據(jù)外媒techcrunch報(bào)道稱(chēng),,微軟于近日宣布了一項(xiàng)新的漏洞賞金計(jì)劃,,專(zhuān)門(mén)針對(duì)其Xbox Live網(wǎng)絡(luò)和服務(wù)中的安全漏洞,,根據(jù)漏洞利用的嚴(yán)重程度和報(bào)告的完整性,,微軟最多將支付20,000美元。
據(jù)悉,,Xbox Bug賞金也有一些限制。例如,,微軟禁止并自動(dòng)取消試圖釣魚(yú)或試圖誘騙Xbox用戶和工程師的Bug獵手的資格,,并取消其最低要求的訪問(wèn)權(quán)限以證明漏洞的影響,包括試圖下載或訪問(wèn)敏感的Xbox用戶數(shù)據(jù)的Bug獵手等,。
對(duì)此,,微軟安全響應(yīng)中心(MSRC)計(jì)劃經(jīng)理ChloéBrown認(rèn)為,合格的提交必須包括“清晰簡(jiǎn)潔的概念證明(POC)”。需要POC來(lái)演示該漏洞的影響,,并允許Xbox團(tuán)隊(duì)在修復(fù)報(bào)告的問(wèn)題之前重現(xiàn)該漏洞,。
而這已經(jīng)不是微軟第一次發(fā)出關(guān)于安全方面的懸賞計(jì)劃。據(jù)環(huán)球網(wǎng)科技此前報(bào)道,,2009年2月,,微軟宣布,將同多家科技公司及學(xué)術(shù)機(jī)構(gòu)密切合作,,以阻止Conficker病毒(也稱(chēng)為“Downadup”病毒)在全球范圍內(nèi)的進(jìn)一步蔓延,。該公司當(dāng)天還表示,如果有人能夠提供Conficker病毒初始散布者的相關(guān)信息,,并導(dǎo)致該病毒散布者被捉拿歸案,,舉報(bào)者將獲得微軟所提供25萬(wàn)美元的獎(jiǎng)勵(lì)。
2013年6月,,微軟還宣布,,愿意對(duì)關(guān)于Windows安全漏洞的信息支付最高10萬(wàn)美元的獎(jiǎng)金,就從本月末即將發(fā)布的Windows 8.1預(yù)覽版開(kāi)始,。對(duì)于能為阻止類(lèi)似漏洞日后被利用而提供新防御技術(shù)的研究者們,,微軟將為每份方案提供價(jià)值5萬(wàn)美元的額外“防御獎(jiǎng)金”。