蘋(píng)果提高漏洞懸賞,最高100萬(wàn),Mac、Apple Watche和Apple TV均適用

大約在三年前,蘋(píng)果開(kāi)始為發(fā)現(xiàn)iOS系統(tǒng)未知漏洞的安全研究員提供獎(jiǎng)金。今日,它宣布將macOS、watchOS和tvOS等操作系統(tǒng)的設(shè)備也加入懸賞項(xiàng)目。除此之外,如果研究員發(fā)現(xiàn)了特別重要的安全問(wèn)題,那么這家公司將提供最高100萬(wàn)美元的獎(jiǎng)金,相比將漏洞留在自己手里,這份巨額獎(jiǎng)金應(yīng)該更有吸引力。

近日,蘋(píng)果于拉斯維加斯的年度黑帽安全大會(huì)上公布了這一消息,公司安全開(kāi)發(fā)人員Ivan Krsti?公布了漏洞懸賞項(xiàng)目的最新變化。之前出現(xiàn)的“零點(diǎn)擊攻擊”只需要知道用戶的手機(jī)號(hào)碼就能完全操作他的iPhone內(nèi)核,只要能夠舉報(bào)這個(gè)級(jí)別的漏洞,那么就能獲得蘋(píng)果提供的100萬(wàn)美元獎(jiǎng)金——之前這類(lèi)漏洞還只獎(jiǎng)勵(lì)20萬(wàn)美元。當(dāng)然如果發(fā)現(xiàn)的漏洞沒(méi)那么嚴(yán)重,獎(jiǎng)金的數(shù)額也會(huì)適當(dāng)減少。

對(duì)于蘋(píng)果而言,之前的懸賞金額不高,導(dǎo)致一些安全研究員寧可將發(fā)現(xiàn)的漏洞販賣(mài)給私人組織——例如Grayshift和Cellebrite,最終這些組織會(huì)通過(guò)蘋(píng)果設(shè)備的漏洞來(lái)盈利。為了鼓勵(lì)主動(dòng)舉報(bào)漏洞,如果能在測(cè)試版(而非正式發(fā)布版)中發(fā)現(xiàn)問(wèn)題,蘋(píng)果還會(huì)再增加50%的額外獎(jiǎng)勵(lì)。明年,蘋(píng)果還會(huì)為部分“可靠且經(jīng)過(guò)審核” 的研究員提供預(yù)先越獄的iPhone,讓他們尋找其中的安全薄弱點(diǎn)。

Apple TV、Apple Watch和Mac的用戶也會(huì)從這次漏洞懸賞項(xiàng)目中獲益,以往懸賞的范圍主要在蘋(píng)果iPhone和iPad上。今年二月,德國(guó)安全研究員Linus Henze批評(píng)了蘋(píng)果不為Mac的漏洞提供獎(jiǎng)金,并公開(kāi)了一個(gè)重要的Mac密碼保護(hù)漏洞。谷歌的Project Zero項(xiàng)目也參與了這一話題,它表示蘋(píng)果連續(xù)數(shù)個(gè)月沒(méi)有修復(fù)Mac的重要問(wèn)題,這無(wú)疑是在拿用戶的安全去冒險(xiǎn)。

今年,由于iPhone和Apple Watch的漏洞,蘋(píng)果已經(jīng)連續(xù)兩次限制FaceTime的訪問(wèn),這些漏洞可能會(huì)泄露用戶的隱私,呼叫者可以竊聽(tīng)未接聽(tīng)FaceTime的設(shè)備。研究員還發(fā)現(xiàn)Mac的英特爾芯片和macOS的應(yīng)用白名單系統(tǒng)存在安全問(wèn)題。

AD:還在為資金緊張煩惱嗎?獵云銀企貸,全面覆蓋京津冀地區(qū)主流銀行及信托、擔(dān)保公司,幫您細(xì)致梳理企業(yè)融資問(wèn)題,統(tǒng)籌規(guī)劃融資思路,合理撬動(dòng)更大杠桿。填寫(xiě)只需兩分鐘,剩下交給我們!詳情咨詢微信:zhangbiner870616 (來(lái)源:獵云網(wǎng))

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2019-08-09
蘋(píng)果提高漏洞懸賞,最高100萬(wàn),Mac、Apple Watche和Apple TV均適用
如果在測(cè)試版中發(fā)現(xiàn)問(wèn)題,蘋(píng)果還會(huì)增加50%的獎(jiǎng)勵(lì)。

長(zhǎng)按掃碼 閱讀全文