科技資訊:蘋果的漏洞賞金計劃現已向所有人開放獎勵金額高達150萬美元

導讀新時代高科技不計其數越來越發達,小伙伴們看過不少科技新聞吧,在我們生活中應該也用到很多這些高科技東西,有哪些小伙伴值的關注的呢,今

新時代高科技不計其數越來越發達,小伙伴們看過不少科技新聞吧,在我們生活中應該也用到很多這些高科技東西,有哪些小伙伴值的關注的呢,今天就跟大家分享一篇有關科技方面知識,希望大家會喜歡。

正如八月份首次承諾的那樣,蘋果的漏洞賞金計劃現已向所有人開放。

它以前只是一個受邀者倡議,受到了批評,因為它激勵非受邀者向公司和政府出售漏洞詳細信息,這些公司和政府將利用這些漏洞來未經授權地訪問Apple設備…

在抱怨低報酬之后,蘋果先前提高了最高支付額,這甚至使被邀請者更有可能被誘使在黑市上以更高的價格出售安全漏洞。

一個蘋果的安全賞金微型擁有的所有細節,包括資格。

為了獲得Apple Security Bounty的資格,必須在具有標準配置的iOS,iPadOS,macOS,tvOS或watchOS的最新公共可用版本以及相關的最新公共硬件上發生此問題。這些資格規則旨在保護客戶,直到有可用的更新為止,確保Apple可以快速驗證報告并創建必要的更新,并適當獎勵進行原創研究的人員。研究人員必須:

成為向Apple產品安全部門報告問題的第一方。

提供清晰的報告,其中包括有效的利用程序(詳細信息如下)。

在Apple發布報告的安全公告之前,不要公開披露此問題。(通常,通報會與相關的更新一起發布以解決問題)。

Apple未知的問題以及指定的開發人員Beta和公開Beta所特有的問題(包括回歸問題)可能會導致50%的獎金支付。合格問題包括:

某些指定的開發人員beta或公共beta版本中引入的安全性問題,如在此頁面上指出的那樣。并非所有開發者或公開測試版都有資格獲得此額外獎金。

如開發人員測試版或公開測試版中所述,先前已解決的問題(包括已發布公告的問題)的回歸已在此頁上進行了介紹(如可用)。

蘋果發布了一個價目表,其中最高支出為10萬美元至100萬美元-盡管50%的beta獎金意味著最高支出為150萬美元。蘋果還將再次向慈善機構支付相同金額。

要從Apple的漏洞賞金計劃中獲得最大的回報,您需要包括一個有效的漏洞利用程序,否則要提供較低的金額。

Apple Security Bounty的目標是通過了解漏洞及其利用技術來保護客戶。包含基本概念證明而非有效漏洞利用的報告有資格獲得不超過最高支出金額的50%。如果報道缺少必要的信息以使Apple能夠有效地重現此問題,則賞金支付將大大減少(如果被接受的話)。

單獨的帶有樣本支出的網頁會更詳細。

蘋果昨天發布了其2019年平臺安全指南,其中詳細介紹了該公司對其設備和服務應用的安全措施。

免責聲明:本文由用戶上傳,如有侵權請聯系刪除!