自Steve Jobs去世后,苹果并不常使用“one more thing”言论,不过在今年Black Hat 2016上,苹果正式推出宣布苹果安全奖励计划。
苹果安全工程和架构团队负责人Ivan Krsti称,现在苹果之所开始斥资重金是因为该公司已经让寻找关键漏洞变得更为困难。
“我们从苹果团队和其他研究人员那里直接了解到的是如今寻找一些最关键的安全漏洞已经变得十分困难,”Krsti表示,“因此,苹果安全奖励计划将会对那些真正地给苹果公司分享关键漏洞的研究人员进行奖励,同时我们会优先尽可能以最快的速度解决那些问题。”
苹果漏洞奖励计划涵盖五个类别——三个针对iOS的关键漏洞,一个针对未经授权获取苹果服务器上的iCloud数据,另一个则针对从沙箱进程到沙箱外用户数据的访问。
对iOS安全启动固件组件的漏洞奖励高达200,000美元;对从Secure Enclave处理器上提取机密材料达100,000美元;对内核权限/未经授权获取iCloud的恶意代码执行奖励达50,000美元;对从沙箱进程中获取用户数据奖励达25,000美元。
“我们认为如此的奖励与黑客黑进一些系统的难度相称,”Krsti称,且如果研究人员若将奖金捐给慈善机构将会获得双倍的奖金。“同时,我所提及的都是最大额数,具体额数还要在工程团队看过提交的实际报告后再最终确定。”
届时苹果将为研究人员提供公开认证,除非另有要求,否则奖励将取决于如对用户造成的影响这类的因素。
该漏洞奖励计划将在9月正式实施,并制定一个邀请系统。苹果将邀请一些研究人员专事于此,并逐渐将项目开放,让外界的研究人员也能够提交关键漏洞,获取奖励,此外,这些研究人员也会被邀请进该项目中来。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
如何检测出定制服务器中预装的恶意软件?
定制服务器意味着企业需要对更多硬件安全承担责任,并更多地依靠定制制造商,而不是传统服务器供应商……
-
移动应用热修复终结:这对企业安全意味着什么?
苹果公司最近开始通知部分移动应用开发人员,称其违反了苹果的使用条款,主要是因为这些开发人员通过Rollout.io或者JSPatch框架使用热修复。
-
为何Windows版QuickTime突然寿终正寝?
在QuickTime中两个零日漏洞被披露、且苹果公司突然停止支持该软件后,美国国土安全部和趋势科技公司发布安全公告建议用户卸载Windows版QuickTime。苹果公司随后宣布Windows版QuickTime寿终正寝……
-
苹果希望通过FIPS 140-2规则遵从 寻求iPad和iPhone更好的安全性
虽然iPhone和iPad用户的数量不断上升,但那些担忧苹果设备安全性的联邦IT经理很快就可以得到一些安慰了。苹果希望通过FIPS 140-2规则遵从,寻求iPad和iPad更好的安全性。