Hacking Club生态合作伙伴之MiSRC&360众测给各位送中秋礼盒啦!!

360众测携手MiSRC给各位白帽带福利啦~

本文含360众测活动、第11期手机守护计划、中秋礼盒兑换、文末福利
文末附月饼抽奖!!
建议大家转发+收藏
第十一期Xiaomi 11 & Mix 4 守护计划 

 时间&范围

活动时间:8月31日-9月31日
测试范围:Xiaomi 11 &Mix4 手机
Hacking Club生态合作伙伴之MiSRC&360众测给各位送中秋礼盒啦!!
设备申请方式

申请时间:8月31日-9月5日
发放时间:9月6日
申请入口:https://sec.xiaomi.com/#/IoT
每人最多可申请一台设备
Hacking Club生态合作伙伴之MiSRC&360众测给各位送中秋礼盒啦!!
  • 没有提交过移动端漏洞(不限平台)或没从平台申请设备的需自行购买设备。若提交了符合守护计划要求的有效漏洞即可报销产品购买费用,否则不予报销。
  • 申请时请填写真实有效信息,如发现所填信息造假,将永久进入MiSRC黑名单。没有提交有效漏洞或任何对设备的研究证明,则需归还测试设备。
漏洞利用要求

  • 官方最新稳定版ROM
  • 浏览器版本通过小米应用商店更新到最新版本
  • 保持默认的系统设置,或是正常使用手机的设置,无任何特殊改动
  • 不能申请和使用Accessibility权限
  • 外界未曝光细节与 POC 的 0day 漏洞(Chrome buglist 内公开漏洞不在奖励计划内)
  • 所有漏洞(包括root权限提升)在所有场景中只会判定有效一次,在其他场景或利用链中再次被使用,将被视为漏洞重复
漏洞验证方式

  • 白帽子需提交完整的漏洞利用报告,包括:
  • 漏洞分析的详细报告,包括必要的调用链描述+截图
  • 验证漏洞的poc,或exp 的源码+apk
  • 存在多交互场景或者具备一定演示效果的,上传录制视频
  • 小米安全团队会在“漏洞利用要求”中提及的环境中复现漏洞
  • 漏洞复现成功,会确认漏洞与攻击场景成立
  • 漏洞复现失败,会对漏洞利用链中有效的漏洞进行单独折算奖励
漏洞有效性

  • 漏洞有效性以最先提交为准,后续提交的重复漏洞不纳入「Xiaomi 11 & Mix 4 守护计划」奖励范围
  • 对于PoC链中存在多个漏洞的场景中,如果出现部分漏洞重复的情况,会对PoC链中非重复漏洞内容进行场景折算(如完整复现 POC 链中有 3 个漏洞,其中一项未重复,则奖励为完整奖励的 1/3)
  • 如担心漏洞重复,提交前可向security@xiaomi.com先行提供漏洞片段信息,小米安全团队进行确认
奖励标准

第十一期守护计划奖金池总额 100 万元人民币
公式:基础奖励 x 交互类型奖励系数+挑战奖金
漏洞范围&奖励:
Hacking Club生态合作伙伴之MiSRC&360众测给各位送中秋礼盒啦!!
*远程;指通过默认浏览器访问网页内容,阅读短信彩信,利用快应用框架漏洞等方式实现的远程攻击
*近场通信;包括NFC,蓝牙,Wi-Fi
*静默;指攻击实现过程中,被攻击者无感知
*安全设置;指开发者选项,USB调试,USB调试(安全设置)等用户通常手动打开时会弹出安全警示的功能
交互类型&系数奖励
Hacking Club生态合作伙伴之MiSRC&360众测给各位送中秋礼盒啦!!
 
*此交互针对包括但不限于需要诱导用户点击链接、钓鱼邮件、诱导用户安装恶意应用等行为才能触发的安全漏洞。
挑战项:
通过未公开 0day 漏洞在任意场景可以获取小米 * root 权限(官方 root 工具除外),直接奖励 100,000 元奖金。
注意事项:
  • 其他风险不纳入本次[Xiaomi 11 & Mix 4 守护计划],依照MiSRC奖励标准进行奖励
  • 提交的漏洞需满足规则,经验证漏洞在规定的场景中真实有效,方可参与
  • 本次守护计划奖金除了月度季度奖励并行外不与其他奖励计划叠加。
  • 提前公布细节、虚假漏洞、已知重复漏洞等行为不予奖励
  • 最终结果超过奖池 100 万上限,则对奖励进行等比稀释
中秋礼盒活动 

MiSRC的白帽大大们!
只要2021年提交任意有效漏洞且贡献值>20的白帽子
即可1贡献币兑换小米定制中秋礼盒!
兑换时间:8月31日-9月15日12:00
方式:MiSRC官网1贡献币兑换,数量有限先到先得
注:限2021年在MiSRC提交过有效漏洞/贡献值>20的白帽子。审核失败会自动退还贡献币
联合福利

360众测平台白帽专享:

8月31日-9月15日360众测平台白帽,在MiSRC提交有效漏洞/情报,每人奖励抱抱米米兔一个+漏洞翻倍卡一张(下次使用),并且与原有奖励叠加

(注:需漏洞标题备注在360众测+360众测的id)

●MiSRC白帽专享:

凡在MiSRC提交过有效漏洞/情报白帽,8月31日-9月15日在360众测完成注册以及靶场考核,额外奖励360众测中秋礼盒加HackingClub限定徽章一枚(六选一)

(注:注册时备注在MiSRC+MiSRC的id)

Hacking Club生态合作伙伴之MiSRC&360众测给各位送中秋礼盒啦!!

特别感谢HackingClub对本次活动的大力支持!

Hacking Club生态合作伙伴之MiSRC&360众测给各位送中秋礼盒啦!!

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注