在11月,一加经历了两年来第二次数据泄露,随后其宣布将在今年年底前启动一项漏洞悬赏计划,以增强其自身的安全性。换个角度来看,启用漏洞赏金计划可以防止未来潜在的违规行为。今天,一加正式放出了漏洞提交页面(传送门),并以排行榜的形式将前三位贡献者刊登在主页面。
一加提供的奖励等级视安全重要等级而定,悬赏从最低的50–100美元,中等100–250美元、高等250–750美元、关键750-1500美元,特殊情况最高更可得到7000美元的悬赏。
除此之外,一加的正式宣布与漏洞赏金初创公司HackerOne达成合作,并开启一项试点计划,邀请来自HackerOne的安全研究人员进行测试,预计将在2020年开始进行。