新闻
您现在的位置:首页 > 新闻 > Apple向所有研究人员开放其bug赏金计划,奖金增加到100万美元
  • 腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    发布时间:2023/09/24

    近期,腾讯以“天美乐园”的特别形式公布了新作《元梦之星》,宣告正式入主派对游戏赛道。过去,派对游戏在国内市场份额较小,直到《糖豆人》《香肠派对》《蛋仔派对》等作品引发用户和市场的高度关注,整个赛道才...

  • 普悦智能,专注净水,为渠道经销搭载新引擎!

    普悦智能,专注净水,为渠道经销搭载新引擎!

    发布时间:2023/08/28

    稳步推进:祝贺普悦智能(北京联营公司)第一轮股东入股签约圆满成功! 2023年8月18日,浙江普悦智能科技有限公司北京联营公司——北京普悦京允智能科技有限公司在总经理宋玉财的热忱推进下,成功签约了五名销售/服...

  • 新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    发布时间:2021/12/28

    当苏州迈向全球都会序列之际,当苏州园区盛启一城想象之时。实力港企新鸿基地产携苏州首个超高层多业态综合体住宅——新鸿基地产苏州环贸汇澎湃而来,势将为苏州高净值投资人群挚献园区中心CBD地标之作,擎领苏州未...

  • 看图操作,三步即可开通微粒贷

    看图操作,三步即可开通微粒贷

    发布时间:2021/12/01

    ​微粒贷是由国内首家互联网银行微众银行推出的一款小额信贷产品,具有无抵押无担保、随借随还等特点,深受大家的喜欢。在此,小编结合官方资料,为想用微粒贷却不知怎么开通的朋友提供一些帮助。微粒贷开通 第一...

  • 英国与快速反应小组一起抗击冠状病毒

    英国与快速反应小组一起抗击冠状病毒

    发布时间:2020/04/01

      英国政府宣布了新的措施,以打击虚假的COVID-19在线信息的传播,包括建立专门的专家小组来处理错误信息。 新成立的快速反应小组将在英国内阁办公室内部运作,并将研究应对互联网上“有害叙述”的方法-解决“...

  • 微软即将吸引消费者-但Skype仍将保留

    微软即将吸引消费者-但Skype仍将保留

    发布时间:2020/03/31

      微软今天宣布,今年晚些时候,它将推出Teams的基本消费版,即类似于Slack的文本,音频和视频聊天应用程序。就像Microsoft所喜欢的,您的个人生活团队将使用许多工具,这些工具将使家庭和小组更轻松地组织...

  • 安全漏洞暴露了共和党选民公司的内部应用代码

    安全漏洞暴露了共和党选民公司的内部应用代码

    发布时间:2020/03/31

      一家专供共和党政治运动使用的选民联系和拉票公司,错误地在其网站上留下了未经保护的应用程序代码副本,供任何人找到。 Campaign Sidekick公司通过iOS和Android应用程序帮助共和党竞选活动布署其选区,这...

  • 在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    发布时间:2020/03/31

      随着美国人渴望长时间的自我隔离,白酒业务的销量激增。根据尼尔森(Nielsen)的数据,到3月中旬,这一增长已经比去年同期高出26%以上。但是,联盟中至少有一个州与这种趋势背道而驰,而且与消费者的意愿无...

Apple向所有研究人员开放其bug赏金计划,奖金增加到100万美元

发布时间:2019/08/09 新闻 浏览次数:696

 
Apple终于为安全研究人员提供了多年来他们想要的东西:macOS bug赏金。
该技术巨头周四表示,它将推出bug赏金计划,包括Mac和MacBooks,以及Apple TV和Apple Watch,差不多三年后它推出了针对iOS的bug赏金计划。
这个想法很简单:你发现了一个漏洞,你向苹果公司披露了这个漏洞,他们会修复它 – 作为回报,你会获得现金支付。这些程序在科技行业中非常受欢迎,因为它有助于为安全研究人员提供资金,以换取恶意行为者可能使用的严重安全漏洞,并且还有助于填补漏洞利用漏洞来利用经纪人,以及黑市,谁可能滥用这些缺陷进行监视。
但是苹果公​​司已经拖延了对其计算机系列推出的一个漏洞赏金。一些安全研究人员在没有漏洞奖励的情况下拒绝向Apple报告安全漏洞。
在拉斯维加斯举行的黑帽大会上,安全工程和架构负责人IvanKrstić宣布该计划将与其现有的iOS bug奖励一起运行。
Jamf的安全专家兼主要安全研究员帕特里克·沃德尔说,此举是“毫无疑问”。
Wardle已经发现了几个主要的安全漏洞并且没有发布零天 – 这些漏洞的细节在不允许公司有机会修复的情况下发布 – 引用缺少macOS漏洞奖励。他长期以来一直批评苹果公司没有获得漏洞奖励,指责该公司为安全研究人员留下空白,以便利用他们的漏洞利用经常因恶劣原因使用这些漏洞的经纪人。
“当然,他们聘请了许多令人难以置信的有才华的研究人员和安全专业人员 – 但他们仍然没有真正与外部独立研究人员建立透明的互利关系,”沃德尔说。
“当然这对苹果来说是一场胜利,但最终这对苹果的终端用户来说是一个巨大的胜利,”他补充道。
Apple表示将向所有研究人员开放其bug赏金计划,并将奖金的规模从目前最高的每次开发200,000美元增加到100万美元,用于持久性的零点击,全链内核代码执行攻击 – 换句话说,如果攻击者可以在没有任何用户交互的情况下完全控制手机,只需知道目标的电话号码即可。
Apple还表示,任何发现在发布之前发布的漏洞的研究人员,在发布之前报告的漏洞,除了他们发现的漏洞类别之外,还有资格获得高达50%的奖金。
从今年晚些时候开始,所有安全研究人员都可以使用bug赏金计划。
该公司还证实了本周早些时候发布的福布斯报告称,它将根据新的iOS安全研究设备计划向经过审查和信任的安全研究人员和黑客提供一些“开发”iPhone。这些设备是特殊设备,可以让黑客更好地访问底层软件和操作系统,帮助他们找到通常被其他安全研究人员锁定的漏洞 – 例如安全shell。
苹果表示,它希望扩大其漏洞赏金计划将鼓励更多的研究人员私下披露安全漏洞,这将有助于增加对其客户的保护。

姓 名:
邮箱
留 言: