您所在的位置: 首页 > 教程首页 > 苹果资讯 > 苹果将漏洞赏金提高至100万美元是怎么回事?
苹果将漏洞赏金提高至100万美元是怎么回事?苹果将漏洞赏金提高至100万美元是真的吗?很多小伙伴们都还不知道,下面就和52z飞翔下载小编一起来看看吧。
苹果将漏洞赏金提高至100万美元是怎么回事
大约三年前,Apple开始向安全研究人员支付 iOS中未知漏洞的发现,而今天,它通过在列表中添加macOS,watchOS和tvOS设备来响应长期存在的请求。此外,该公司现在为最严重的安全问题提供100万美元的最高奖励,为研究人员提供更多的报告。
这一消息今天在拉斯维加斯举行的年度黑帽安全会议(通过TechCrunch)公布,苹果安全开发人员IvanKrsti领导了臭虫赏金计划的重要更新。Apple现在将支付100万美元用于致命的严重攻击 - 零点击攻击,可以完全持久地控制iPhone内核的赏金计划BUG中。
对于公司而言,低支付的风险一直是安全研究人员将他们的研究结果转交给私人组织,随后将利用Apple的设备获取利润。为了进一步激励主动报告,Apple还向在一般发布前报告发现前漏洞的研究人员提供50%的奖金。
Apple TV,Apple Watch和Mac用户也将从错误报告程序中受益,该程序之前主要关注Apple的iPhone和iPad。今年2月,德国安全研究员Linus Henze 批评该公司未提供Mac bug奖励,并公开披露了一项大型Mac密码保护漏洞。谷歌的Project Zero团队也对这个话题进行了权衡,并指出苹果已经将主要的Mac漏洞同时保留了几个月,从而影响了用户的安全性。
仅在今年,该公司就有两次限制FaceTime访问iPhone和Apple Watch漏洞 ,这些漏洞可能会严重损害用户的隐私,使呼叫者能够收听他们未应答的设备。研究人员还发现了Macs的英特尔芯片 和macOS应用程序白名单系统中的安全问题, 这可能导致苹果计算机的广泛攻击。
Apple MacOS还有另一个关键系统安全问题,对于公司而言,低支付的风险一直是安全研究人员将他们的研究结果转交给私人组织,如Grayshift和Cellebrite公司将利用Apple的设备获取利润。为了进一步激励主动报告,Apple还向在一般发布前报告发布前漏洞的研究人员提供50%的奖金。
以上就是52z飞翔下载小编为大家带来的苹果将漏洞赏金提高至100万美元是怎么回事?苹果将漏洞赏金提高至100万美元是真的吗全部内容!有需要的小伙伴们千万不要错过哦!