当前位置:首页 > 通信技术 > 通信技术
[导读]一项最新研究显示,苹果公司在其漏洞赏金计划中,比三星公司多支付 5 倍的赏金。尽管如此,苹果公司仍然面临着研究人员的抱怨,一些人称苹果没有为报告的零日漏洞给他们记功。

一项最新研究显示,苹果公司在其漏洞赏金计划中,比三星公司多支付 5 倍的赏金。尽管如此,苹果公司仍然面临着研究人员的抱怨,一些人称苹果没有为报告的零日漏洞给他们记功。

Atlas 进行的研究显示,苹果公司向在其服务中发现漏洞的研究人员支付 10 万至 100 万美元的赏金,而三星的漏洞赏金计划对合格的漏洞奖励研究人员 200 至 20 万美元。

了解到,该研究发现华为也支付跟三星类似数额的奖金,在 200 美元到 22.4 万美元之间。其他安卓智能手机制造商,如小米、一加和 OPPO 的报酬也相对较低。小米公司的奖金在 800 美元到 13000 美元之间,而一加和 OPPO 的奖金为 7000 美元。

然而,似乎较高的报酬并没有让开发者满意。苹果一直是研究人员批评的对象。他们指称,苹果公司支付的赏金比承诺的少,有时甚至根本不支付,即使发现了零日漏洞。这些抱怨的声音从 2017 年就有,苹果公司在 2021 年为其漏洞赏金计划聘请了一位新的负责人时,但抱怨并没有停止。

一项新研究表明在 BUG 悬赏计划中,苹果所支付的赏金是三星的 5 倍多。 尽管如此,苹果仍然面临着研究人员的投诉,一些人说苹果没有为报告的零日漏洞记功。

Atlas VPN 进行的研究显示, 苹果 公司向在其服务中发现漏洞的研究人员支付 10 万至 100 万美元,而 三星 的漏洞赏金计划对合格的漏洞奖励研究人员 200 至 20 万美元。另一方面, 华为 为其设备中发现的漏洞提供 200 至 22.4 万美元的报酬。

Atlas VPN说,这些数据是基于公开的信息,即最重要的 手机 和其他电子产品制造公司为其设备中发现的漏洞支付多少钱。虽然苹果公司支付的费用比三星或上面显示的这些其他公司要好,但其漏洞赏金计划并不是没有争议的。2017 年,研究人员抱怨发现的问题报酬过低。2021 年,苹果公司聘请了一位新的领导人来改革其漏洞赏金计划,因为安全研究人员对它感到"厌烦"。据华盛顿邮报报道,苹果公司提供了一个漏洞赏金计划,旨在向发现和报告苹果操作系统中关键错误的安全研究人员支付报酬,但研究人员对该计划的运作方式、报酬等并不满意。

据接受采访的安二十多位安全研究人员表示,苹果公司修复漏洞的速度很慢,而且并不是每次都支付了所欠的费用。

2020 年,苹果公司支付了 370 万美元给漏洞发现者,大约是谷歌支付给研究人员的 670 万美元的一半,远远低于微软支付的 1360 万美元。

安全研究人员表示,苹果限制了对哪些漏洞将获得赏金的反馈,而且苹果的前任和现任员工说,有一个“大量积压”的漏洞尚未解决。

苹果不愿意对安全研究人员采取更开放的态度,这使一些研究人员不愿意向苹果提供漏洞,这些研究人员反而把它们卖给了政府机构或提供黑客服务的公司等客户。

IT之家了解到,苹果公司安全工程和架构主管伊万-克里斯蒂奇表示,苹果公司认为该计划是成功的,与 2019 年相比,苹果公司在 2020 年支付的漏洞赏金数额翻了一番。不过,苹果仍在努力扩大漏洞计划的规模,并将在未来提供新的奖励。

苹果的漏洞赏金计划承诺的奖励从 10 万美元到 100 万美元不等,而且苹果还为一些研究人员提供专门用于安全研究的特殊 iPhone,这些 iPhone 的开放程度比消费者设备高,旨在使安全漏洞和弱点更容易被发掘出来。

Luta Security 的创始人 Katie Moussouris 表示,苹果在安全界的不良声誉在未来可能会导致“更不安全的产品”,并且产生“更多的成本”。

苹果公司提供了一个漏洞赏金计划,向发现和报告苹果操作系统中存在关键错误的安全人员支付一定报酬,然而这些研究人员却表示,对苹果的漏洞赏金计划的运作方式及报酬不满意。

二十余位安全研究人员表示,苹果公司修复非常慢,并且会拖欠部分费用。2020 ,苹果公司支付了 370 万美元给漏洞发现者,大约是谷歌支付给研究人员的 670 万美元的一半,远远低于微软支付的 1360 万美元。

安全研究人员表示,苹果限制了对部分漏洞获得奖金的反馈,并且苹果的前任和现任员工说,有一个“大量积压”的漏洞尚未解决。

苹果这种态度致使一些安全研究人员不再愿意向苹果提供漏洞,而是将这些漏洞卖给政府机构以及其它黑客服务公司。苹果目前在安全界的声誉已经严重了影响。

一项新研究表明在 BUG 悬赏计划中,苹果所支付的赏金是三星的 5 倍多。 尽管如此,苹果仍然面临着研究人员的投诉,一些人说苹果没有为报告的零日漏洞记功。

Atlas VPN 进行的研究显示, 苹果 公司向在其服务中发现漏洞的研究人员支付 10 万至 100 万美元,而 三星 的漏洞赏金计划对合格的漏洞奖励研究人员 200 至 20 万美元。另一方面, 华为 为其设备中发现的漏洞提供 200 至 22.4 万美元的报酬。

Atlas VPN说,这些数据是基于公开的信息,即最重要的 手机 和其他电子产品制造公司为其设备中发现的漏洞支付多少钱。虽然苹果公司支付的费用比三星或上面显示的这些其他公司要好,但其漏洞赏金计划并不是没有争议的。2017 年,研究人员抱怨发现的问题报酬过低。2021 年,苹果公司聘请了一位新的领导人来改革其漏洞赏金计划,因为安全研究人员对它感到"厌烦"。

苹果安全工程主管 Ivan Krstić 今天在拉斯维加斯举行的黑帽大会上宣布,苹果将升级漏洞悬赏计划,除了 iOS 设备外,还会覆盖 macOS、tvOS、watchOS 和 iCloud。

2016 年 8 月,苹果正式推出适用于 iOS 设备的漏洞悬赏计划,允许安全研究人员找到 iOS 漏洞,并向苹果汇报,以获得赏金。此前,非 iOS 设备并没有悬赏计划,这样的操作也一直被安全社区批评。

今年早些时候,由于缺少 macOS 漏洞悬赏计划,一位德国青少年拒绝向苹果递交 macOS 钥匙串的重大安全漏洞。虽然最终他完成了漏洞递交,但他表示希望苹果能开放 macOS 漏洞悬赏计划。

除了 macOS 悬赏计划外,苹果还会提高赏金金额,从之前的每个漏洞 20 万美元提升至 100 万美元。此外,苹果还会向研究人员提供“开发版”iPhone,这是特殊版 iPhone,可以更深入地访问底层软件和操作系统,从而更容易发现漏洞。


声明:该篇文章为本站原创,未经授权不予转载,侵权必究。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭