环球门户网

苹果的漏洞赏金计划现在包括更多的平台和更高的费用

更新时间:2021-10-14 21:06:56

导读 1、为了进一步提高设备安全性,苹果已经正式向所有研究人员开放该计划。2、在今天之前,iPhone厂商的漏洞赏金计划是基于邀请的,只有一些安

1、 为了进一步提高设备安全性,苹果已经正式向所有研究人员开放该计划。

2、 在今天之前,iPhone厂商的漏洞赏金计划是基于邀请的,只有一些安全研究人员可以参与到这个计划中来发现iOS中的漏洞。

3、 目前,苹果扩大了计划,将最高赏金从20万美元提高到150万美元,除iOS外,公司还将接受iPadOS、macOS、tvOS、watchOS和iCloud的漏洞报告。

4、 错误的奖励规则和奖励。

5、 苹果还在其网站上发布了一个新页面,解释了漏洞奖励计划的规则,并细分了研究人员通过提交发现漏洞的报告可以获得的奖励。

6、 为了有资格获得漏洞奖金奖,研究人员必须是第一个向苹果产品安全部门报告问题的人,提供带有可利用漏洞的明确报告,并且在苹果发布报告的安全建议之前不得公开披露问题。

7、 为了获得程序可以提供的最大回报,他们将需要发现新的安全漏洞,这些漏洞将影响多个平台,使用最新的硬件和软件,并影响敏感组件。在测试版中发现漏洞将使研究人员受益更多,因为苹果将在测试版中报告的所有错误的常规费用中增加50%的奖金。

8、 此外,该公司将为回归错误支付50%的奖金,这些错误以前在旧版本的软件中修复过,后来意外地被重新引入其代码中。可能导致零点击或一次点击攻击的漏洞也将为研究人员赢得一等奖,但他们需要提交完整的利用链才能获得奖励。

版权声明:转载此文是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢您的支持与理解。