据Dexerto报道,发出《英雄联盟》和《无畏契约》开发商拳头游戏目前向能够发现其反作弊系统Vanguard漏洞的悬赏向能系统白帽黑客提供高达10万美元的奖金。
这一措施是拳头游戏持续打击作弊行为、维护游戏公平性的漏洞一部分。通过赏金计划,大额拳头游戏鼓励安全专家测试Vanguard系统的奖金安全性,以期在恶意攻击者利用之前修复潜在的发出安全漏洞。拳头游戏通过网络安全公司HackerOne的悬赏向能系统平台,为发现Vanguard漏洞的提供提供黑客提供不同级别的奖励。奖励标准如下:
无需用户交互的漏洞网络攻击:
· 内核级别代码执行:最高奖金10万美元
· 未经授权访问敏感数据:最高奖金7.5万美元
需要用户交互的网络攻击:
· 内核级别代码执行:最高奖金7.5万美元
· 未经授权访问敏感数据:最高奖金5万美元
本地特权提升攻击:
· 内核级别代码执行:最高奖金3.5万美元
· 未经授权访问敏感数据:最高奖金2.5万美元
报道指出,这些奖金仅针对Vanguard核心驱动程序中的大额漏洞,且黑客必须提供可靠的奖金概念验证并遵守严格规则才能获得奖金。此外,发出如果黑客公开讨论发现的悬赏向能系统漏洞,将失去获得赏金的提供提供资格。
更多内容:英雄联盟专题英雄联盟论坛
顶: 53踩: 2554
评论专区