苹果将漏洞赏金提高至100万美元是怎么回事?
2019-08-09 16:49 互联网

  大约三年前,Apple开始向安全研究人员支付 iOS中未知漏洞的发现,而今天,它通过在列表中添加macOS,watchOS和tvOS设备来响应长期存在的请求。此外,该公司现在为最严重的安全问题提供100万美元的最高奖励,为研究人员提供更多的报告。

  这一消息今天在拉斯维加斯举行的年度黑帽安全会议(通过TechCrunch)公布,苹果安全开发人员IvanKrsti领导了臭虫赏金计划的重要更新。Apple现在将支付100万美元用于致命的严重攻击 - 零点击攻击,可以完全持久地控制iPhone内核的赏金计划BUG中。

  对于公司而言,低支付的风险一直是安全研究人员将他们的研究结果转交给私人组织,随后将利用Apple的设备获取利润。为了进一步激励主动报告,Apple还向在一般发布前报告发现前漏洞的研究人员提供50%的奖金。

  Apple TV,Apple Watch和Mac用户也将从错误报告程序中受益,该程序之前主要关注Apple的iPhone和iPad。今年2月,德国安全研究员Linus Henze 批评该公司未提供Mac bug奖励,并公开披露了一项大型Mac密码保护漏洞。谷歌的Project Zero团队也对这个话题进行了权衡,并指出苹果已经将主要的Mac漏洞同时保留了几个月,从而影响了用户的安全性。

为您推荐
  • 推荐
  • 娱乐
  • 情感
  • 健康
  • 旅游
  • 房产
  • 体坛
  • 汽车