苹果发力安全了!高金开启自己的漏洞奖励计划

日期: 2016-08-10 作者:Michael Heller翻译:张程程 来源:TechTarget中国 英文

自Steve Jobs去世后,苹果并不常使用“one more thing”言论,不过在今年Black Hat 2016上,苹果正式推出宣布苹果安全奖励计划。

苹果安全工程和架构团队负责人Ivan Krsti称,现在苹果之所开始斥资重金是因为该公司已经让寻找关键漏洞变得更为困难。

“我们从苹果团队和其他研究人员那里直接了解到的是如今寻找一些最关键的安全漏洞已经变得十分困难,”Krsti表示,“因此,苹果安全奖励计划将会对那些真正地给苹果公司分享关键漏洞的研究人员进行奖励,同时我们会优先尽可能以最快的速度解决那些问题。”

苹果漏洞奖励计划涵盖五个类别——三个针对iOS的关键漏洞,一个针对未经授权获取苹果服务器上的iCloud数据,另一个则针对从沙箱进程到沙箱外用户数据的访问。

对iOS安全启动固件组件的漏洞奖励高达200,000美元;对从Secure Enclave处理器上提取机密材料达100,000美元;对内核权限/未经授权获取iCloud的恶意代码执行奖励达50,000美元;对从沙箱进程中获取用户数据奖励达25,000美元。

“我们认为如此的奖励与黑客黑进一些系统的难度相称,”Krsti称,且如果研究人员若将奖金捐给慈善机构将会获得双倍的奖金。“同时,我所提及的都是最大额数,具体额数还要在工程团队看过提交的实际报告后再最终确定。”

届时苹果将为研究人员提供公开认证,除非另有要求,否则奖励将取决于如对用户造成的影响这类的因素。

该漏洞奖励计划将在9月正式实施,并制定一个邀请系统。苹果将邀请一些研究人员专事于此,并逐渐将项目开放,让外界的研究人员也能够提交关键漏洞,获取奖励,此外,这些研究人员也会被邀请进该项目中来。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

翻译

张程程
张程程

TechTarget中国编辑。专注报道企业级安全、网络领域的技术更迭和趋势变革,负责安全网站与网络网站的内容规划、组稿、原创和编辑。

相关推荐