主题 : 苹果公司的漏洞赏金计划令安全研究人员感到不满
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605019
威望: 528932 点
无痕币: 59 WHB
贡献值: 0 点
在线时间: 62053(时)
注册时间: 2008-12-25
最后登录: 2024-04-19

0 苹果公司的漏洞赏金计划令安全研究人员感到不满

管理提醒: 本帖被 hexj9 从 『Apple(苹果)资源共享区』 移动到本区(2021-09-10)
9 月 10 日消息 据华盛顿邮报报道,苹果公司提供了一个漏洞赏金计划,旨在向发现和报告苹果操作系统中关键错误的安全研究人员支付报酬,但研究人员对该计划的运作方式、报酬等并不满意。

据接受采访的安二十多位安全研究人员表示,苹果公司修复漏洞的速度很慢,而且并不是每次都支付了所欠的费用。
2020 年,苹果公司支付了 370 万美元给漏洞发现者,大约是谷歌支付给研究人员的 670 万美元的一半,远远低于微软支付的 1360 万美元。
安全研究人员表示,苹果限制了对哪些漏洞将获得赏金的反馈,而且苹果的前任和现任员工说,有一个“大量积压”的漏洞尚未解决。
苹果不愿意对安全研究人员采取更开放的态度,这使一些研究人员不愿意向苹果提供漏洞,这些研究人员反而把它们卖给了政府机构或提供黑客服务的公司等客户。
IT之家了解到,苹果公司安全工程和架构主管伊万-克里斯蒂奇表示,苹果公司认为该计划是成功的,与 2019 年相比,苹果公司在 2020 年支付的漏洞赏金数额翻了一番。不过,苹果仍在努力扩大漏洞计划的规模,并将在未来提供新的奖励。
苹果的漏洞赏金计划承诺的奖励从 10 万美元到 100 万美元不等,而且苹果还为一些研究人员提供专门用于安全研究的特殊 iPhone,这些 iPhone 的开放程度比消费者设备高,旨在使安全漏洞和弱点更容易被发掘出来。
Luta Security 的创始人 Katie Moussouris 表示,苹果在安全界的不良声誉在未来可能会导致“更不安全的产品”,并且产生“更多的成本”。
级别: 七朵秋菊

UID: 219073
精华: 0
发帖: 26452
威望: 22581 点
无痕币: 53 WHB
贡献值: 0 点
在线时间: 1503(时)
注册时间: 2013-09-06
最后登录: 2024-04-19

谢楼主辛苦分享!
级别: 八片秋叶

UID: 232159
精华: 0
发帖: 45232
威望: 40897 点
无痕币: 9862 WHB
贡献值: 0 点
在线时间: 803(时)
注册时间: 2014-06-03
最后登录: 2024-04-19

了解一下,谢谢楼主分享。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605019
威望: 528932 点
无痕币: 59 WHB
贡献值: 0 点
在线时间: 62053(时)
注册时间: 2008-12-25
最后登录: 2024-04-19

这个可以进来看看,了解一下。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261101
威望: 117114 点
无痕币: 2298 WHB
贡献值: 0 点
在线时间: 9389(时)
注册时间: 2007-11-24
最后登录: 2024-04-19

看看了解一下,谢谢总版分享!
事能知足心常乐 人到无求品自高
Total 0.045285(s) query 4, Time now is:04-19 17:41, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛