最新新闻
起亚电动SUV EV9升级,动力与软件得到全面提升 上汽大众新款SUV途岳正式上市,售价15.86-21.66万元 福特领衔投资45亿美元,将在印尼建立镍加工厂 主机厂召开座谈会,探讨国六B切换情况 特斯拉在墨西哥大举投资,助力其成为电动汽车大国 特斯拉推出版Giga啤酒,啤迷大喜过望 西安特斯拉中心车间揭秘,让你近距离了解制造 宝马、特斯拉等豪掷重金,墨西哥将成电动车大国 本田雅阁e:HEV亮相:能否成为雅阁救世主? 特斯拉中国首次败诉,需退一赔三 AI伦理员工大量裁减引发业界担忧,微软、谷歌等科技巨头被指责 AI过于强大,人类面临危险?马斯克、图灵奖得主呼吁暂停GPT-4模型后续研发 微软早期阶段将广告植入GPT-4版必应搜索 故意毁灭证据:美法庭对谷歌Play商店垄断诉讼开出罚单 元宇宙仍是未来,但实现需要时间——Meta重申在计算领域的地位 AI老板发出警告:无法解释的推理能力可能导致人类灭亡 监管机构开始对特斯拉Model X的问题展开调查 追溯OpenAI的历史,揭示其与马斯克的众多纷争 GitHub裁员,印度团队成最大受害者 微软与OpenAI强力结盟,共同致力于网络安全领域 AI视频素材来源不明,百度文心一言创作者面临版权风暴 OpenAI神秘CTO只有35岁,是ChatGPT之母 马斯克脑机接口公司开始寻找合作伙伴 推进人体试验 芝麻信用黑灰产生意:购买会员、薅羊毛可轻松提升信用分 比尔盖茨遭马斯克批评 AI 理解有限 AI越来越智能,你的工作还能保住吗?现实不容忽视 微软研究惊艳科学界:GPT-4能力接近人类,AI朝“天网”迈进? 推特泄露部分源代码,GitHub受命删除,安全问题引人担忧 谁在制造泰国游客流失的恐慌?真相揭秘 为何马斯克和OpenAI撕破脸了?马斯克为何实际控制被拒?
您的位置:首页 >资讯 > 财经 >

Apple扩大了它的漏洞赏金将最高支付额提高到100万美元

2019-08-09 14:04:01   来源:
导读 苹果最终给了安全研究人员多年来他们想要的东西:macOS bug赏金。该技术巨头周四表示,它将推出bug赏金计划,包括Mac和MacBooks,以及Appl

苹果最终给了安全研究人员多年来他们想要的东西:macOS bug赏金。该技术巨头周四表示,它将推出bug赏金计划,包括Mac和MacBooks,以及Apple TV和Apple Watch,差不多三年后它推出了针对iOS的bug赏金计划。这个想法很简单:你发现了一个漏洞,你向苹果公司披露了这个漏洞,他们会修复它 - 作为回报,你会获得现金付。这些计划是在科技行业非常流行,因为它有助于提供资金,以换取严重的安全漏洞的安全研究人员,否则会被恶意攻击者使用,也有助于填补漏洞发现者的空白出售他们的漏洞利用中间商,并在黑市,谁可能滥用这些缺陷进行监视。

但是苹果公​​司已经拖延了对其计算机系列推出的一个漏洞赏金。一些安全研究人员在没有漏洞奖励的情况下拒绝向Apple报告安全漏洞。

在拉斯维加斯举行的黑帽大会上,安全工程和架构负责人IvanKrstić宣布该计划将与其现有的iOS bug奖励一起运行。

Jamf的安全专家兼主要安全研究员帕特里克·沃德尔说,此举是“毫无疑问”。

Wardle已经发现了几个主要的安全漏洞并且没有发布零天- 这些漏洞的细节在不允许公司有机会修复的情况下发布 - 引用缺少macOS漏洞奖励。他长期以来一直批评苹果公司没有获得漏洞奖励,指责该公司为安全研究人员留下空白,以便利用他们的漏洞利用经常因恶劣原因使用这些漏洞的经纪人。

“当然,他们聘请了许多令人难以置信的有才华的研究人员和安全专业人员 - 但他们仍然没有真正与外部独立研究人员建立透明的互利关系,”沃德尔说。

“当然这对苹果来说是一场胜利,但最终这对苹果的终端用户来说是一个巨大的胜利,”他补充道。

Apple表示将向所有研究人员开放其bug赏金计划,并将奖金的规模从目前最高的每次开发200,000美元增加到100万美元,用于持久性的零点击,全链内核代码执行攻击 - 换句话说,如果攻击者可以在没有任何用户交互的情况下完全控制手机,只需知道目标的电话号码即可。

Apple还表示,任何发现在发布之前发布的漏洞的研究人员,在发布之前报告的漏洞,除了他们发现的漏洞类别之外,还有资格获得高达50%的奖金。

从今年晚些时候开始,所有安全研究人员都可以使用bug赏金计划。

该公司还证实了本周早些时候发布的福布斯报告称,它将根据新的iOS安全研究设备计划向经过审查和信任的安全研究人员和黑客提供一些“开发”iPhone。这些设备是特殊设备,可以让黑客更好地访问底层软件和操作系统,帮助他们找到通常被其他安全研究人员锁定的漏洞 - 例如安全shell。

苹果表示,它希望扩大其漏洞赏金计划将鼓励更多的研究人员私下披露安全漏洞,这将有助于增加对其客户的保护。

免责声明:本文由用户上传,如有侵权请联系删除!