小米公司推出了手机守护计划,该计划旨在提高其产品的安全性和可靠性。在这个计划中,小米将向相关人员提供奖金,以鼓励他们发现并报告产品的漏洞。对于那些成功提交漏洞报告的人,小米将报销他们购买相关产品的费用。该计划的总额为100万元,旨在鼓励更多的人参与到产品的安全性中来。

2023-09-12 10:21:08 小米科技有限责任公司

  • 小米安全中心近日宣布推出2023小米手机守护计划,该计划于9月5日至10月6日进行,奖金池总额为100万元人民币。测试机型为小米13系列,参与者需自行购买设备进行测试。提交符合守护计划收录要求的有效漏洞即可报销产品购买费用,否则不予报销。官方最新稳定版ROM、浏览器版本通过小米应用商店更新到最新版本并保持默认系统设置或正常使用手机设置且无特殊改动,不能申请和使用Accessibility权限,外界未曝光细节与POC的0day漏洞(Chrome buglist内公开漏洞不在奖励计划内)。所有漏洞(包括root权限提升)在所有场景中只会判定有效一次,在其他场景或利用链中再次被使用,将被视为漏洞重复。漏洞验证方式包括提交完整的漏洞利用报告(包括必要的调用链描述和截图)、验证漏洞的poc或exp的源码、上传录制视频等。漏洞复现成功后会确认漏洞与攻击场景成立,复现失败则会对漏洞利用链中有效的漏洞进行单独折算奖励。漏洞有效性以最先提交为准,后续提交的重复漏洞不纳入“小米13守护计划”奖励范围。对于PoC链中存在多个漏洞的场景中,如果出现部分漏洞重复的情况,会对PoC链中非重复漏洞内容进行场景折算(如完整复现POC链中有3个漏洞,其中一项未重复,则奖励为完整奖励的1/3)。本次守护计划奖金池总额100万元人民币,公式为:基础奖励x交互系数+挑战项奖金(完成挑战项)。

    小米科技有限责任公司
  • 小米官网直营小米公司旗下所有产品,包括Xiaomi手机系列Xiaomi 11 Ultra、MIX FOLD,Redmi 红米系列Redmi Note 9、Redmi K40 Pro,小米电视、笔记本、米家智能家居等,同时提供小米客户服务及售后支持.。

  • 公司旗下具有小米游戏中心、米聊、米兔MITU、小爱同学、天星银行Airstar、天星数科、MIUI米柚、小米XIAOMI、小米有品、小米支付MI Pay、小米移动广告联盟、红米Redmi、小米直播、小米云服务、小米IoT、米家MIJIA、多看阅读等知名品牌,发布过米家、小爱音箱、小米商城、小米遥控器、天星金融、小米移动、小米移动商家、米家眼镜、小米商城-官网正品安心服务、游戏中心等应用,其最主要app米家是一款米家是你家里的智能硬件管理平台,也是家居生活精品电商平台,同时还有业内新鲜的酷玩资讯。你可以轻松选购到高品质智能硬件和家庭生活产品,更能简单便捷地通过手机与智能硬件交互,并实现智能硬件之间的互联互通。你与智能生活,只差一个米家的距离。 l 联动操控,轻松易用 小白用户都能快速掌握的智能设备连接和操作,智能设备间可以互联互通 l 个性定制,随你喜好 按照自己的使用习惯,设置个性化的智能场景 l 设备分享,乐趣传递 把设备分享给家人朋友,共同感受科技乐趣 l 米家商城,精品优选 精品爆品尽在米家商城,严格筛选给你品质生活 l 小米众筹,新品速递 小米旗下精品众筹平台,甄选具有科技范和性价比的极客单品 米家APP获得BSI移动应用安全风筝标志认证https://trust.mi.com/security。

  • 招聘范围主要集中在北京、上海、深圳,主要招聘经验要求为3-5年,学历要求为本科的岗位。

  • 公司参与招标10次,招标金额为189506.22(万元),公司参与中标24次,中标金额为131.29(万元),最近项目为:石油图文信息中心功能拓展和环境优化工程(图书馆监控改造)、关于2023年小米&顺为生态投资大会采购项目的成交公告(非政府采购)[浙江省成套招标代理有限公司]、关于2023年小米&顺为生态投资大会采购项目竞争性磋商公告(非政府采购)[浙江省成套招标代理有限公司]。

网站地图 用户协议 隐私政策 京ICP备18021895号 版权所有:北京百炼智能科技有限公司 友情链接: 百炼智能 潜客宝 知了标讯