點擊上方藍字談思實驗室
獲取更多汽車網絡安全資訊

隨著小米SU7的正式上市和交付,小米汽車開始走入千家萬戶,成為大家日常生活的一部分。小米SU7以其卓越的性能和優雅的設計贏得了廣大用戶的喜愛和贊譽,標志著小米在汽車領域邁出了重要的一步。
一直以來,小米都將保護用戶的信息安全和隱私放在首位,在小米汽車上更是如此。小米SU7在設計之初就全面和深入地考慮了用戶的信息安全和隱私保護,并為用戶提供了TEE OS 安全子系統、生態安全隱私架構、一鍵隱私模式等諸多安全與隱私能力,有效地保護了用戶的隱私安全。
為了進一步鞏固和提升小米汽車的信息安全與隱私保護能力,為用戶提供持續的安全和隱私保護,MiSRC 正式啟動「小米汽車安全漏洞獎勵計劃」,熱忱邀請行業專家和用戶共同參與到小米汽車的信息安全與隱私保護建設中來,為小米汽車的信息安全和隱私保護保駕護航。「小米汽車安全漏洞獎勵計劃」為各位參與者提供了 MiSRC 歷史上最高的漏洞獎勵規則,單個有效漏洞最高可得十萬元獎勵!
01
漏洞獎勵范圍與規則
「小米汽車安全漏洞獎勵計劃」覆蓋小米汽車業務相關的所有資產和漏洞類型,包括但不限于:
汽車終端漏洞;
WEB漏洞,覆蓋小米汽車官網、預約試駕等產品;
移動端漏洞,覆蓋小米汽車 APP;
智能硬件漏洞,覆蓋各類小米汽車車載 IoT 配件;
隱私漏洞,覆蓋小米汽車 APP;
其中,汽車終端漏洞是 MiSRC 中新增的漏洞提交類型,該類型下主要接收能夠整體或部分影響汽車終端安全性的漏洞報告。其他與小米汽車業務相關安全漏洞,應按照WEB、移動端和智能硬件類型進行提交,獎勵時會按照該分類下核心資產等最高資產級別進行獎勵。詳細漏洞獎勵規則請查閱《MiSRC 漏洞獎勵規則 V8》與《MiSRC 隱私漏洞獎勵規則 V4》。

02
汽車終端漏洞獎勵細節
汽車終端安全漏洞較為復雜,在評估漏洞等級時需要綜合考慮多個因素。對于提交的漏洞報告,我們會綜合評估漏洞實際的危害和利用難度等因素,將其劃分為嚴重、高危、中危、低危、忽略等五個等級,并根據漏洞對整車的影響范圍最終確定獎勵標準。具體的漏洞等級、影響范圍和和獎勵區間關系如下:

詳細的各級別漏洞說明和獎勵標準請查閱《MiSRC 漏洞獎勵規則 V8》
03
什么是域控制器
1)進入 MiSRC 官網(https://sec.xiaomi.com),登錄小米賬號后;
2)進入“提交安全漏洞”或“提交隱私漏洞”頁面;
3)選擇對應的漏洞類型或資產,填寫詳細的漏洞報告信息,并進行提交。

04
注意事項
1)小米反對和譴責損害公司利益的行為,未經允許請勿在任何公眾場合或平臺討論或披露小米汽車安全漏洞的細節,不得向任何第三方透露小米汽車安全漏洞的信息。
2)MiSRC 對本獎勵計劃有最終解釋權。
來源:小米安全中心
?end?

?專業社群?

?精品活動推薦?

更多文章
關于涉嫌仿冒AutoSec會議品牌的律師聲明
一文帶你了解智能汽車車載網絡通信安全架構
網絡安全:TARA方法、工具與案例
汽車數據安全合規重點分析
淺析汽車芯片信息安全之安全啟動
域集中式架構的汽車車載通信安全方案探究
系統安全架構之車輛網絡安全架構
車聯網中的隱私保護問題
智能網聯汽車網絡安全技術研究
AUTOSAR 信息安全框架和關鍵技術分析
AUTOSAR 信息安全機制有哪些?
信息安全的底層機制
汽車網絡安全
Autosar硬件安全模塊HSM的使用
首發!小米雷軍兩會上就汽車數據安全問題建言:關于構建完善汽車數據安全管理體系的建議