Internet Develppment
      互聯網開發& 推廣服務提供商

      我們擅長商業策略與用戶體驗的完美結合。

      歡迎瀏覽我們的案例。

      首頁 > 新聞中心 > 新聞動態 > 正文

      安全研究人員對蘋果漏洞賞金計劃表示不滿意

      發布時間:2021-09-10 11:12:52來源:macx

        據《華盛頓郵報》報道,蘋果提供的漏洞賞金計劃(Bug Bounty Program),目標向發現和報告蘋果操作系統中關鍵漏洞的安全研究人員支付賞金,但研究人員對計劃的運作方式不滿意,因為蘋果提供的賞金遠遠不如其他科技公司。

        《華盛頓郵報》在采訪二十多位安全研究人員時,收集了很多不滿的抱怨,比如蘋果修復漏洞的速度很慢,而且并不總是支付所欠的費用。

        2020 年,蘋果支付了 370 萬美元,大約是谷歌支付給研究人員的 670 萬美元的一半,遠遠低于微軟支付的 1360 萬美元。Facebook、微軟和谷歌等其他公司突出介紹發現重大漏洞的安全研究人員,并舉行會議和提供資源以鼓勵廣泛的參與者,蘋果并沒有這樣做。

        安全研究人員說,蘋果限制了對哪些漏洞將獲得賞金的反饋,而蘋果的前任和現任員工說,有 "大量積壓 "的漏洞尚未解決。

        蘋果不愿意對安全研究人員更加開放,這使一些研究人員不愿意向蘋果提供安全漏洞,這些研究人員反而把它們賣給了政府機構或提供黑客服務的公司等客戶。

        蘋果公司安全工程和架構主管 Ivan Krsti? 告訴《華盛頓郵報》,蘋果認為該計劃是成功的,與 2019 年相比,蘋果公司在 2020 年支付的漏洞賞金數額翻了一番。不過,蘋果仍在努力擴大該計劃的規模,并將在未來提供新的獎勵。

        "我們還計劃為研究人員推出新的獎勵,以不斷擴大該計劃的參與度,我們還在繼續研究提供新的甚至更好的研究工具的路徑,以滿足我們嚴格的、行業領先的平臺安全模式。"

        蘋果的漏洞賞金計劃承諾的獎勵從 10 萬美元到 100 萬美元不等,而且蘋果還為一些研究人員提供專門用于安全研究的特殊 iPhone。這些 iPhone 的鎖定程度比消費者設備低,旨在使安全漏洞和弱點更容易被發掘出來。
        (邯鄲小程序開發

      最新資訊
      ? 2018 河北碼上網絡科技有限公司 版權所有 冀ICP備18021892號-1   
      ? 2018 河北碼上科技有限公司 版權所有.
      主站蜘蛛池模板: 国产一区二区四区在线观看| 亚洲一区精品中文字幕| 无码人妻精品一区二区蜜桃网站| 亚洲中文字幕丝袜制服一区| 亚洲日韩精品一区二区三区无码| 精品人妻系列无码一区二区三区| 亚洲av无码天堂一区二区三区| 久久青青草原一区二区| 无码精品人妻一区二区三区人妻斩| 国产综合视频在线观看一区| 亚洲欧美日韩一区二区三区在线 | 国产成人无码AV一区二区| 波多野结衣一区视频在线| 亚洲男人的天堂一区二区| 国产精品乱码一区二区三| 亚洲福利电影一区二区?| 日韩免费观看一区| 日本亚洲国产一区二区三区| 国产精品亚洲产品一区二区三区| 成人精品一区久久久久| 国产肥熟女视频一区二区三区 | 男人的天堂亚洲一区二区三区| 一区二区和激情视频| 亚洲国产av一区二区三区丶| 国产精华液一区二区区别大吗 | 亚洲国产精品一区二区成人片国内| 国产精品 一区 在线| 亚洲日韩激情无码一区| 亚洲欧洲∨国产一区二区三区| 中文字幕一区二区三区在线播放| 亚洲午夜日韩高清一区| 中文乱码精品一区二区三区 | 国产精品一区二区资源| 久久久国产精品无码一区二区三区 | 国产精品一区二区毛卡片| 国产在线观看一区二区三区 | 国产精品综合一区二区| 精品视频一区在线观看| 国产一区三区二区中文在线| 一区二区免费视频| 精品国产AV无码一区二区三区|