苹果披露漏洞奖励计划发布官方规定
今年早些时候,在拉斯维加斯的黑帽安全会议上宣布了这一举措后,苹果公司今天正式向所有安全研究人员开放了其漏洞赏金计划。
直到今天,苹果只为选定的安全研究人员运行基于邀请的bug bounty计划,并且只接受iOS安全bug。
从今天开始,该公司将接受更广泛产品的漏洞报告,其中也包括iPadOS、MacOS、TVOS、WatchOS和iCloud。
此外,根据漏洞链的复杂程度和严重程度,该公司将最大漏洞赏金从20万美元提高到150万美元。
为了使其成为官方,苹果今天还在其网站上发布了一个新页面,详细介绍了bug bounty计划的规则以及研究人员根据他们提交的漏洞获得的奖励细节。
规则相当严格,为获得最高奖励设置了很高的门槛。要获得最高奖和各种奖金,科研人员必须提交明确的报告。包括:
新颖、影响多个平台、最新软硬件、影响敏感组件的安全漏洞,将使研究人员有更大的机会获得150万美元的奖金。
测试版发现的漏洞也得到了高度肯定。苹果表示,将在测试版报告中任何错误的定期支付中增加50%的奖金。
测试版中的错误受到高度重视,因为这些错误报告允许苹果在其软件的生产版本到来之前修复重大安全缺陷,这些缺陷将影响数十亿设备。
苹果还将为回归错误支付50%的奖金。这些是苹果之前在旧版本软件中修补的bug,但在后来的时间里,它们被意外地重新引入到代码中。
允许零点击或一键攻击的漏洞会给研究人员带来最大的资金;然而,苹果公司要求这些类型的提交完整的开发链。
如果其中一次攻击同时使用了三个bug链,研究人员将不得不提交一个包含所有三个bug的完整开发链,而不仅仅是一个——如果他们想获得最大回报的话。
https://t.co/frSE5ZH8yb.twitter.com/H6ps9txZKc的照片
Jamf首席安全研究员、苹果安全专家帕特里克沃德尔(Patrick Wardle)今天在接受ZDNet采访时表示:“正如一些人所指出的那样,在可交付成果方面,标准相当高。
沃德尔说,“bug bounty计划的最大挑战之一是过滤掉所有低于标准的报告,并知道什么是真实/有效的bug以及该bug可能产生的影响。”
因此,需要一种利用来把责任推给研究人员。是的,但这也将帮助苹果快速、全面地了解哪些错误应该首先处理,以便(首先)修复。”
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
2105柴油发动机是一种常见的中小型柴油动力设备,广泛应用于农业机械、工程机械及小型发电设备中。该型号发动...浏览全文>>
-
在汽车使用过程中,油耗是车主最关心的问题之一。对于“20自吸”这一说法,通常指的是排量为2 0L的自然吸气发...浏览全文>>
-
近年来,随着新能源汽车的快速发展和智能化技术的不断突破,中国汽车产业正进入“下半场”竞争阶段。所谓“下...浏览全文>>
-
“20油耗一公里多少钱”是许多车主在购车或用车过程中经常关注的问题。这里的“20油耗”通常指的是车辆每百公...浏览全文>>
-
在日常生活中,我们经常会遇到“英寸”和“厘米”的换算问题,尤其是在选购电子产品、家具或服装时。其中,“2...浏览全文>>
-
在日常生活中,我们经常需要将英寸转换为厘米,尤其是在购买电子产品、屏幕尺寸、轮胎规格或服装尺码时。其中...浏览全文>>
-
在旅行中,选择合适的行李箱尺寸非常重要。尤其是对于经常出差或短途旅行的人来说,了解不同尺寸的行李箱具体...浏览全文>>
-
在如今的汽车市场中,20万元左右的预算可以买到不少性价比高、实用性强的代步车。这个价位的车型通常兼顾了舒...浏览全文>>
-
在新能源汽车市场不断发展的今天,越来越多的消费者将目光投向了纯电动车型。对于预算在20万元左右的用户来说...浏览全文>>
-
在选购汽车时,价格是一个重要的参考因素。对于预算在20万元左右的消费者来说,市场上有不少性价比高、配置丰...浏览全文>>