写点什么

苹果漏洞赏金开价百万美元,这是迄今为止科技公司提供的最高数额

  • 2019-08-09
  • 本文字数:901 字

    阅读完需:约 3 分钟

苹果漏洞赏金开价百万美元,这是迄今为止科技公司提供的最高数额

继微软在Black Hat 2019上推出 Azure 安全实验室,并宣布提供高达 30 万美元的赏金奖励之后,苹果也在近日宣布为让更多黑客乐于查找 iPhone 和 Mac 中的漏洞而提供高达 100 万美元的赏金,这是迄今为止大型科技公司提供的最高数额。



根据福布斯的最新报道,苹果在Black Hat 2019上宣布推出赏金计划,目前已确认奖金总额高达 100 万美元,主要针对 iPhone 和 Mac 的内核漏洞,但也可以扩展到 watchOS 及其 Apple TV 操作系统。此外,苹果方面表示将为参与该计划的开发人员提供“开发者设备”,这是一种特殊版的 iPhone,可以帮助开发者更深入地访问底层软件和操作系统,从而更容易发现内核漏洞。


此前,苹果提供的最高奖金是 20 万美元,现如今拿出 100 万美元是希望收到报告后通过软件更新解决这些潜在问题,避免开发者将其暴露给不法分子。执行至今,苹果已经通过这项赏金计划收到了 50 个严重漏洞的反馈。


无独有偶,微软近日也在Black Hat 2019上宣布了一项与 Azure 相关的高达 30 万美元的赏金计划,并推出了 Azure 安全实验室,这是一个类似沙箱的环境,供安全研究人员测试其云安全性,该公司还将顶级 Azure 漏洞的奖金增加了一倍,达到40,000美元


Azure 安全实验室本质上是一组与 Azure 用户隔离的专用云主机,因此安全研究人员可以测试针对云平台的攻击,并且不会影响现有用户的正常使用,这也意味着研究人员不仅可以研究 Azure 中的漏洞,还可以尝试利用它们。


目前,Azure 安全实验室不向公众开放,想要使用必须提出申请。微软承诺针对特定场景会有适当的宣传活动,并增加激励措施,包括安全研究人员可以直接与 Azure 安全专家联系。


“我们有新的基于场景的挑战,Azure 安全实验室提供高达 30 万美元的额外赏金奖励。全年,微软将向 Azure 安全实验室参与者提供超过 200 万美元的情景赏金奖励”,微软安全社区经理 Kymberlee Price 表示,“第一个场景将侧重于打破 Azure 上基于 VM 的租户隔离。”


据了解,Bug 赏金计划是对现有内部安全计划的有力补充,有助于激励个人和黑客群体发现漏洞并正确地披露出来,而不是恶意使用或出售给他人。相信通过这种方式,微软和苹果方面未来可以收到更多有价值的反馈,并不断提高产品的安全性。


2019-08-09 11:4826135
用户头像
赵钰莹 InfoQ 主编

发布了 823 篇内容, 共 531.4 次阅读, 收获喜欢 2607 次。

关注

评论 1 条评论

发布
用户头像
增大赏金计划的奖励额度,可以更好地激励黑客寻找漏洞,并将结果反馈给官方组织,而不是加以利用
2019-08-09 17:47
回复
没有更多了
发现更多内容

译文 | MySQL 8.0 密码管理策略(一)

RadonDB

MySQL 数据库

android逆向之root方式注入apk

轻口味

android 9月日更

基于虹软SDK,适配Camera1、Camera2、CameraX,实现人脸识别(Android)

小驰笔记

android 音视频 人脸识别 引航计划

13个VSCode使用技巧,开启高效的开发模式

华为云开发者联盟

vscode 日志 开发 插件 Git存储库

多指标异常检测方法综述

云智慧AIOps社区

AIOPS 异常检测 技术学习 智能运维 指标

拒绝裸奔,为 Elasticsearch 设置账号密码(qbit)

qbit

https 安全 Kibana

扒一扒面向对象编程的另一面

华为云开发者联盟

编程 面向对象 对象 对象编程

「绝密档案」“爆料”完整秒杀架构的设计到技术关键点的“情报信息”

洛神灬殇

后端 秒杀系统 秒杀架构 秒杀架构设计 引航计划

被客户像小学生一样训话

boshi

创业

StartDT Hackathon | 泛元数据:让数据成为资产

奇点云

java 虚拟机 GC :G1配置参数

六维

GC 9月日更

膜拜!不愧是阿里大牛总结的Java10W字面经,Github访问量已破百万

Java 程序员 架构 面试 计算机

linux之登录式shell和非登录式shell

入门小站

Linux

[外文资源]最好的 Golang 博客

baiyutang

golang 9月日更

在线黑客帝国文字效果生成工具

入门小站

工具

详解html5新增的标签与css3中伪类和伪元素

你好bk

html5 css3 大前端 基础技能

融云 IM+RTC+X「全」通信解决方案,赋能全平台、多语言开发者

融云 RongCloud

通信 技术栈 语言 & 开发

分布式系统都要遵守的CAP

卢卡多多

CAP 9月日更

阿里云天池赛题解析——深度学习篇重磅发布!

博文视点Broadview

netty系列之:分离websocket处理器

程序那些事

Java 架构 Netty 程序那些事

Go 语言实现 WebSocket 推送

全象云低代码

websocket 低代码开发 Go 语言

Talk to AI,揭秘背后的语音识别数据

澳鹏Appen

语音 nlp 语音识别 训练数据 语音识别模型

美女程序“媛”:从工程师到架构师,我的代码人生

融云 RongCloud

程序员 代码人生

Prometheus 2.30.0 新特性

耳东@Erdong

release Prometheus 9月日更

月度发布 | 极狐GitLab14.3升级40+新功能!

极狐GitLab

乌镇回溯 | 构建网络空间命运共同体,旺链科技做了哪些?

旺链科技

数字经济 产业区块链 世界互联网大会

万亿养老市场如何抢占商机?云巢智慧康养物联网加速器,三招化解ISV痛点!

华为云开发者联盟

物联网 华为云 iotda 沃土云创计划 智慧康养

Python代码阅读(第30篇):找到列表中的奇偶异常项

Felix

Python 编程 Code Programing 阅读代码

带你了解数仓安全测试的TLS协议

华为云开发者联盟

安全 通信 密钥 SSL/TLS协议 加密通信

第7章-《Linux一学就会》-Centos8 用户管理

学神来啦

Linux linux运维 linux学习 Linux教程

如何利用国产图数据库打造金融行业方案?

星环科技

苹果漏洞赏金开价百万美元,这是迄今为止科技公司提供的最高数额_云计算_赵钰莹_InfoQ精选文章