惠普的Bug赏金计划将通过Bugcrowd运行,一个促进支付和邀请的平台。该程序目前是私有的,邀请研究人员加入,惠普有意将其公开,但目前仍在关闭状态以更好地管理所发现的漏洞。受邀研究人员可以从他们家里的电脑上远程访问15台打印机,这些打印机在惠普的办公室中被隔离,他们可以窥探这些打印机,找到隐藏的漏洞。
研究人员必须找到严重的缺陷才能得到1万美元的奖金,例如远程代码执行,如果他们发现并报告任何缺陷,HP将支付他们的发现费用,然后在下次更新时开始修复。
回到顶部