首页 资讯 安全 查看内容

[图]微软启动BUG悬赏项目:绕过多因素认证最高可获10万美元奖励

2018-7-19 11:55 |来自: 互联网 3044 0

摘要: 微软近日启动了全新的BUG悬赏项目,为那些成功找到服务漏洞的白客工程师提供最高10万美元的奖励。最新上线的Microsoft Identity bounty Bounty项目需要安全专家发掘和分享在多因素认证解决方案中所存在的安全漏洞, ...

微软近日启动了全新的BUG悬赏项目,为那些成功找到服务漏洞的白客工程师提供最高10万美元的奖励。最新上线的Microsoft Identity bounty Bounty项目需要安全专家发掘和分享在多因素认证解决方案中所存在的安全漏洞,根据所提交的漏洞影响级别以及检测到的bypass级别,悬赏金范围在500至10万美元之间。

访问:

微软中国官方商城 - 首页

微软在新BUG悬赏项目中说道:“高质量报告为工程师快速复制、理解和解决问题提供了所需的信息。这些通常会包含BUG的背景信息、BUG的描述以及概念验证。我们意识到某些BUG极难重现和理解,因此在判断提交BUG质量的时候会充分考虑到这点。”

根据BUG悬赏项目的信息,最大的悬赏是绕过多因素身份认证,而最小的悬赏就是跨站点请求伪造、授权漏洞以及不完整提交的敏感数据泄露等等。白客找到这些漏洞提交给微软之后,根据微软官方评判危险等级能够获得最低500美元,最高10万美元的奖励。

此外本轮BUG悬赏计划涵盖以下几个域名

login.Windows.net

login.microsoftonline.com

login.live.com

account.live.com

account.windowsazure.com

account.activedirectory.windowsazure.com

credential.activedirectory.windowsazure.com

portal.Office.com

passwordreset.microsoftonline.com

本文出处: https://www.cnbeta.com/articles/tech/748321.htm
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部