首页 > 技术知识 > 正文

苹果公司向公众开放了改进后的bug悬赏计划

苹果已经向所有安全研究人员开放了它的bug悬赏计划,为发现操作系统中的主要缺陷提供100万美元或更多的奖励。

该程序自2016年推出以来一直是受邀开放的,现在包括iOS以外的操作系统。苹果在今年8月的黑帽大会上首次宣布向公众开放该程序,iCloud、iPadOS、macOS、tvOS和watchOS将被列入bug悬赏名单。

研究人员必须提交一份关于这一问题的详细描述,并提供足够的细节,以便苹果能够复制它。

研究人员发现了影响多个苹果平台的漏洞,尤其是当这个问题影响到最新的苹果设备和软件时,他们将得到最高的回报。在测试版中发现的任何错误都将在标准奖励之外为研究人员赢得50%的奖金。这些潜在的收益包括:一个可以绕过设备锁屏的研究人员可以赚取25000美元到100000美元;获得未经授权的iCloud访问可以净赚25000美元到100000美元;从锁定的设备中提取敏感数据的价值可能在100000美元到250000美元之间。

然而,对于研究人员来说,最有利可图的漏洞将是那些在用户不采取任何行动的情况下对设备发起攻击的漏洞;所谓的零点击攻击。在这些情况下,收集赏金的要求是严格的,并要求与报告一起提交完整的利用链。

尽管从2016年才开始实施,但苹果的bug悬赏计划是科技巨头中利润更丰厚的项目之一,现在加入了那些bug悬赏已经向公众开放的竞争对手行列。

而bug悬赏扩展的时机可能部分是为了应对iOS13带来的无数问题,iOS13存在一些安全缺陷。彭博社11月报道说,为准备2020年发布iOS14,苹果改变了测试软件的方式,使其更符合谷歌、微软和其他公司隔离和测试软件变化的方式。

作为修订计划的一部分,苹果公司表示,将把奖金的捐赠与符合条件的慈善机构相匹配,并公开承认提交有效报告的研究人员。

声明:本文由易百纳技术社区编写,文章内容来自The verge,版权归原作者所有,转载请注明出处,如有侵权请联系删除。

苹果公司向公众开放了改进后的bug悬赏计划1

猜你喜欢