找回密码
 立即注册
科技快报网 首页 科技快报 IT资讯 查看内容
央视《匠心中国》聚焦易视界:十八载坚守诠释视保匠心合合信息Chaterm入选沙利文《2025年中国生成式AI行业最佳应用实践》灵犀智能CES 2026参展纪实 登顶AI陪伴产品榜单星空源储首次亮相 CES 探索AI驱动的全场景智慧能源新生态新年有小艺,“艺”马当先接鸿运全球AI新品京东首发 三天超长CES探展直播让3C数码新品触手可及腾讯音乐(TME)年度盛典圆满收官:用数据说话,全面呈现华语乐坛多元生态香港空运部成立运营,全球化网络布局再落关键一子成者AI会议机器人等系列新品打响“AI会议时代”系统战从科技创新至产业创新:从光谱技术的全景比较,看“中国原创”的力量锚定欧美增长极,未岚大陆以全场景方案展现中国智造品牌顶尖科技实力成年人直播打赏有无“后悔药”?央视报道法院判例:驳回退款诉求P300全球首发:普宙科技在CES发布全新“城市低空智能体”东软集团获得华为“钻石经销商”认证德适生物将赴港上市,染色体核型分析领域市占率第一歌尔亮相CES 2026:声光电技术革新助力智能交互体验升级TCL实业CES 2026:SQD-Mini LED显示技术定义“视”界新高度,全场景AI“智”领未来做时代的主角·戈峻2026跨年夜话广州开讲可以科技携全球首款桌面AI伙伴DeskMate登陆2026 CES 开启“人机共生”新范式赛感科技亮相CES 2026:全球首发两项触觉传感新技术

苹果开放漏洞悬赏计划:奖励百万美元 为iOS安全

2019-12-21 21:39:58 来自: 新浪科技

苹果已经向所有安全研究人员开放了它的漏洞(“bug”)悬赏计划,为发现它的操作系统中的主要缺陷提供100万美元或更多的奖励。科技快报科技资讯

该计划自2016年推出以来一直是受邀开放,现在已超出了iOS的范围,包括了苹果其它的操作系统在内。苹果在今年8月的黑帽安全大会上首次宣布面向公众开放该计划,iCloud、iPadOS、macOS、tvOS和watchOS等多个操作系统将被列入漏洞悬赏名单列表中。科技快报科技资讯

研究人员必须提交一份关于某个漏洞问题的详细描述,并提供足够的细节,以便苹果能够复制它。科技快报科技资讯

当研究人员发现能影响多个苹果平台的漏洞,尤其是当这个漏洞影响到最新的苹果设备和软件时,他们将得到最高的回报。在测试版中发现的任何漏洞都将为研究人员在标准奖励之外再赢得额外50%的奖金。科技快报科技资讯

这些潜在的收益包括:发现可以绕过设备锁屏的漏洞可赚取25000美元到100000美元;获得未经授权的iCloud访问可以净赚25000美元到100000美元;从锁定的设备中提取到敏感数据则可能赚到100000美元到250000美元。科技快报科技资讯

然而,对于研究人员来说,最有利可图的漏洞将是那些在用户不采取任何行动的情况下就可攻击并接管某台设备的漏洞,即所谓的零点击攻击。在这些情况下,对赏金获取的要求是非常严格的,需要与报告一起提交完整的利用链(exploit chain)。科技快报科技资讯

尽管从2016年才开始实施,苹果的漏洞悬赏计划是这些科技巨头中利润较为丰厚的项目之一,而现在该计划也像苹果的竞争对手的漏洞悬赏项目那样面向公众开放了。科技快报科技资讯

该漏洞悬赏计划之所以进一步向公众扩展,可能部分是为了应对iOS13所包含的大量漏洞,包括一些安全上的缺陷。据外媒报道称,为准备2020年发布iOS 14,苹果改变了测试软件的方式,使之更符合谷歌、微软以及其他公司隔离和测试软件变化的方式。科技快报科技资讯

作为修订计划的一部分,苹果公司表示,将把奖金的捐赠与符合条件的慈善机构相匹配,并公开表彰提交有效报告的研究人员。科技快报科技资讯

科技快报科技资讯

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:科技快报网

相关阅读

微信公众号
意见反馈 科技快报网微信公众号