小米通报白帽违规入侵:取消奖励并保留追责权利
TechFoco 精选
小米安全中心7月20日公告,6月26日处置大规模业务入侵时,白帽刘某提交漏洞报告但被认定实施实质性非法入侵,越过安全测试授权边界。小米取消其全部奖励,不计入荣誉排名,并保留依法追责权利。
小米安全中心于7月20日发布公告,通报一起白帽违规入侵事件。公告称,6月26日,小米在处置一起大规模业务入侵事件时,白帽刘某通过MiSRC提交了漏洞报告。经核查,小米认定刘某的行为并非合规挖洞,而是实施了实质性非法入侵,越过了安全测试授权边界。
小米决定取消刘某本次提交漏洞的全部奖励,相关漏洞不计入任何荣誉或排名,并对事件进行公开通报。公告指出,该行为违反了《小米安全中心安全漏洞奖励规则 V10.0》,小米保留依法追究法律责任的权利。
来源:搜狐网
来源:科技圈🎗在花频道📮