苹果开放漏洞悬赏计划 鼓励用户寻找系统 BUG

田宁
2019-12-21 13:54

12月21日消息,据外媒报道,苹果已经向所有安全研究人员开放了它的漏洞(“bug”)悬赏计划,为发现它的操作系统中的主要缺陷提供100万美元或更多的奖励。

研究人员必须提交一份关于某个漏洞问题的详细描述,并提供足够的细节,以便苹果能够复制它。当研究人员发现能影响多个苹果平台的漏洞,尤其是当这个漏洞影响到最新的苹果设备和软件时,他们将得到最高的回报。

据《》了解,该计划自2016年推出以来一直是受邀开放,现在已超出了iOS的范围,包括了苹果其它的操作系统在内。苹果在今年8月的黑帽安全大会上首次宣布面向公众开放该计划,iCloud、iPadOS、macOS、tvOS和watchOS等多个操作系统将被列入漏洞悬赏名单列表中。

1、该内容为作者独立观点,不代表观点或立场,文章为作者本人上传,版权归原作者所有,未经允许不得转载。
2、平台仅提供信息存储服务,如发现文章、图片等侵权行为,侵权责任由作者本人承担。
3、如对本稿件有异议或投诉,请联系:info@dsb.cn
相关阅读
8月10日消息,据外媒报道,一位谷歌安全研究员说,自2016年以来他在苹果iOS操作系统发中发现了30个漏洞,这些漏洞使得苹果的软件更加安全——他希望苹果公司能够为此支付更多费用。2016年开始,苹果邀请黑客向公司报告iOS漏洞,并为其发现提供高达六位数的奖励,这或许是为了阻止他们将漏洞卖给其他高收入的初创公司。
澳大利亚一名16岁的苹果“粉丝”在一年多时间里多次入侵苹果的主要计算机网络,下载了90GB的安全数据。
8月6日消息,消息称苹果将在黑帽安全大会上宣布为安全研究人员提供特别版iPhone,以便于黑客寻找iPhone弱点。此外,苹果还将宣布Mac漏洞奖励计划,找到MacOS漏洞的研究者将获得奖励。
9月28日消息,澳大利亚一名十几岁的少年在几个月时间里反复入侵苹果公司的系统,并下载了相关敏感数据。周四,当法庭得知他对苹果公司非常着迷,并发现其对于访问苹果网络有瘾之后,这名现在已经成年的黑客被法庭判处8个月的缓刑,逃过了牢狱之灾。
10月8日消息,苹果公司信息安全副总裁乔治·史塔克普洛斯在给美国参议院和众议院商业委员会的一封信中写道,该公司反复调查后并未发现证据支持《彭博商业周刊》此前的报道内容,即来自供应商超微公司的服务器内被植入芯片后向中国传输信息。亚马逊和超微此前同样坚决否认报道属实。
10月24日,GeekPwn2017国际安全极客大赛在上海举办。一位中国选手现场演示了利用自己发现的苹果公司最新上市的手机iPhone 8最新系统漏洞,在用户打开黑客的链接后,黑客就能获得iPhone 8最高权限,盗取用户手机内的照片,并在手机中安装非来自于苹果官方App Store的应用。按常理,GeekPwn选手都会将漏洞通过比赛主办方提交给厂商,但参赛选手Slipper表示,希望能进一步研究
安全研究人员发现Edge和Safari浏览器存在漏洞,恶意者可以利用漏洞发起攻击,在不改变地址的情况下改变网页内容。
1月25日消息,CNBC报道,一项研究表明,黑客将锁定谷歌和苹果等应用商店中的恶意加密货币应用窃取金钱和个人信息。
据快科技报道,谷歌Project Zero安全团队指出,iPhone 7、三星S7 edge等机型搭载的博通Wi-Fi芯片存在后门安全漏洞,将容易使黑客入侵,影响数量上亿。漏洞的文档代号CVE-2017-11120,不过,苹果在iOS11、谷歌在9月5日的安全补丁中均进行了修复。不过,很多OEM安卓厂商并不同步谷歌的月度安全更新。值得一提的是,美国国家标准和技术研究所为补丁严重性的评级高达分
    Baidu
    map