大約在三年前,蘋(píng)果開(kāi)始為發(fā)現(xiàn)iOS系統(tǒng)未知漏洞的安全研究員提供獎(jiǎng)金。今日,它宣布將macOS、watchOS和tvOS等操作系統(tǒng)的設(shè)備也加入懸賞項(xiàng)目。除此之外,如果研究員發(fā)現(xiàn)了特別重要的安全問(wèn)題,那么這家公司將提供最高100萬(wàn)美元的獎(jiǎng)金,相比將漏洞留在自己手里,這份巨額獎(jiǎng)金應(yīng)該更有吸引力。
近日,蘋(píng)果于拉斯維加斯的年度黑帽安全大會(huì)上公布了這一消息,公司安全開(kāi)發(fā)人員Ivan Krsti?公布了漏洞懸賞項(xiàng)目的最新變化。之前出現(xiàn)的“零點(diǎn)擊攻擊”只需要知道用戶的手機(jī)號(hào)碼就能完全操作他的iPhone內(nèi)核,只要能夠舉報(bào)這個(gè)級(jí)別的漏洞,那么就能獲得蘋(píng)果提供的100萬(wàn)美元獎(jiǎng)金——之前這類(lèi)漏洞還只獎(jiǎng)勵(lì)20萬(wàn)美元。當(dāng)然如果發(fā)現(xiàn)的漏洞沒(méi)那么嚴(yán)重,獎(jiǎng)金的數(shù)額也會(huì)適當(dāng)減少。
對(duì)于蘋(píng)果而言,之前的懸賞金額不高,導(dǎo)致一些安全研究員寧可將發(fā)現(xiàn)的漏洞販賣(mài)給私人組織——例如Grayshift和Cellebrite,最終這些組織會(huì)通過(guò)蘋(píng)果設(shè)備的漏洞來(lái)盈利。為了鼓勵(lì)主動(dòng)舉報(bào)漏洞,如果能在測(cè)試版(而非正式發(fā)布版)中發(fā)現(xiàn)問(wèn)題,蘋(píng)果還會(huì)再增加50%的額外獎(jiǎng)勵(lì)。明年,蘋(píng)果還會(huì)為部分“可靠且經(jīng)過(guò)審核” 的研究員提供預(yù)先越獄的iPhone,讓他們尋找其中的安全薄弱點(diǎn)。
Apple TV、Apple Watch和Mac的用戶也會(huì)從這次漏洞懸賞項(xiàng)目中獲益,以往懸賞的范圍主要在蘋(píng)果iPhone和iPad上。今年二月,德國(guó)安全研究員Linus Henze批評(píng)了蘋(píng)果不為Mac的漏洞提供獎(jiǎng)金,并公開(kāi)了一個(gè)重要的Mac密碼保護(hù)漏洞。谷歌的Project Zero項(xiàng)目也參與了這一話題,它表示蘋(píng)果連續(xù)數(shù)個(gè)月沒(méi)有修復(fù)Mac的重要問(wèn)題,這無(wú)疑是在拿用戶的安全去冒險(xiǎn)。
今年,由于iPhone和Apple Watch的漏洞,蘋(píng)果已經(jīng)連續(xù)兩次限制FaceTime的訪問(wèn),這些漏洞可能會(huì)泄露用戶的隱私,呼叫者可以竊聽(tīng)未接聽(tīng)FaceTime的設(shè)備。研究員還發(fā)現(xiàn)Mac的英特爾芯片和macOS的應(yīng)用白名單系統(tǒng)存在安全問(wèn)題。
AD:還在為資金緊張煩惱嗎?獵云銀企貸,全面覆蓋京津冀地區(qū)主流銀行及信托、擔(dān)保公司,幫您細(xì)致梳理企業(yè)融資問(wèn)題,統(tǒng)籌規(guī)劃融資思路,合理撬動(dòng)更大杠桿。填寫(xiě)只需兩分鐘,剩下交給我們!詳情咨詢微信:zhangbiner870616 (來(lái)源:獵云網(wǎng))
- 美科技七巨頭遭特朗普關(guān)稅血洗 市值蒸發(fā)14萬(wàn)億
- 特斯拉市值一夜蒸發(fā)超6400億元,美股科技“七巨頭”陷入調(diào)整區(qū)間
- 阿里巴巴于上海新設(shè)智信普惠科技公司,布局多領(lǐng)域技術(shù)服務(wù)
- 馬化騰短暫登頂中國(guó)富豪榜,騰訊科技與股價(jià)雙輪驅(qū)動(dòng)成關(guān)鍵
- 本地生活賽道:2025年紅海變“血?!保脚_(tái)競(jìng)逐白熱化
- 義烏哪吒小商品熱賣(mài):緊跟《哪吒2》熱潮,一天賣(mài)幾百套
- 美恢復(fù)接收中國(guó)包裹,貿(mào)易政策突變引發(fā)物流界震蕩
- DeepSeek或再掀波瀾,可能對(duì)美股市場(chǎng)造成新一輪打擊
- 谷歌股價(jià)暴跌:收入增長(zhǎng)放緩,人工智能支出引投資者擔(dān)憂
- 華為去年銷(xiāo)售收入超8600億元:ICT基礎(chǔ)設(shè)施穩(wěn)健,新業(yè)務(wù)快速發(fā)展
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。