9月7日-8日,相约 2023 腾讯全球数字生态大会!聚焦产业未来发展新趋势! 了解详情
写点什么

苹果漏洞赏金开价百万美元,这是迄今为止科技公司提供的最高数额

  • 2019-08-09
  • 本文字数:901 字

    阅读完需:约 3 分钟

苹果漏洞赏金开价百万美元,这是迄今为止科技公司提供的最高数额

继微软在Black Hat 2019上推出 Azure 安全实验室,并宣布提供高达 30 万美元的赏金奖励之后,苹果也在近日宣布为让更多黑客乐于查找 iPhone 和 Mac 中的漏洞而提供高达 100 万美元的赏金,这是迄今为止大型科技公司提供的最高数额。



根据福布斯的最新报道,苹果在Black Hat 2019上宣布推出赏金计划,目前已确认奖金总额高达 100 万美元,主要针对 iPhone 和 Mac 的内核漏洞,但也可以扩展到 watchOS 及其 Apple TV 操作系统。此外,苹果方面表示将为参与该计划的开发人员提供“开发者设备”,这是一种特殊版的 iPhone,可以帮助开发者更深入地访问底层软件和操作系统,从而更容易发现内核漏洞。


此前,苹果提供的最高奖金是 20 万美元,现如今拿出 100 万美元是希望收到报告后通过软件更新解决这些潜在问题,避免开发者将其暴露给不法分子。执行至今,苹果已经通过这项赏金计划收到了 50 个严重漏洞的反馈。


无独有偶,微软近日也在Black Hat 2019上宣布了一项与 Azure 相关的高达 30 万美元的赏金计划,并推出了 Azure 安全实验室,这是一个类似沙箱的环境,供安全研究人员测试其云安全性,该公司还将顶级 Azure 漏洞的奖金增加了一倍,达到40,000美元


Azure 安全实验室本质上是一组与 Azure 用户隔离的专用云主机,因此安全研究人员可以测试针对云平台的攻击,并且不会影响现有用户的正常使用,这也意味着研究人员不仅可以研究 Azure 中的漏洞,还可以尝试利用它们。


目前,Azure 安全实验室不向公众开放,想要使用必须提出申请。微软承诺针对特定场景会有适当的宣传活动,并增加激励措施,包括安全研究人员可以直接与 Azure 安全专家联系。


“我们有新的基于场景的挑战,Azure 安全实验室提供高达 30 万美元的额外赏金奖励。全年,微软将向 Azure 安全实验室参与者提供超过 200 万美元的情景赏金奖励”,微软安全社区经理 Kymberlee Price 表示,“第一个场景将侧重于打破 Azure 上基于 VM 的租户隔离。”


据了解,Bug 赏金计划是对现有内部安全计划的有力补充,有助于激励个人和黑客群体发现漏洞并正确地披露出来,而不是恶意使用或出售给他人。相信通过这种方式,微软和苹果方面未来可以收到更多有价值的反馈,并不断提高产品的安全性。


活动推荐:

2023年9月3-5日,「QCon全球软件开发大会·北京站」 将在北京•富力万丽酒店举办。此次大会以「启航·AIGC软件工程变革」为主题,策划了大前端融合提效、大模型应用落地、面向 AI 的存储、AIGC 浪潮下的研发效能提升、LLMOps、异构算力、微服务架构治理、业务安全技术、构建未来软件的编程语言、FinOps 等近30个精彩专题。咨询购票可联系票务经理 18514549229(微信同手机号)。

2019-08-09 11:4826203
用户头像
赵钰莹 InfoQ 主编

发布了 847 篇内容, 共 559.3 次阅读, 收获喜欢 2640 次。

关注

评论 1 条评论

发布
用户头像
增大赏金计划的奖励额度,可以更好地激励黑客寻找漏洞,并将结果反馈给官方组织,而不是加以利用
2019-08-09 17:47
回复
没有更多了
发现更多内容

双非渣本后端,三个月逆袭字节,入职那天“泪目”了

Java架构师迁哥

Github上标星80k的笔记就是diao,一个月帮我斩获8家大厂offer

Java架构师迁哥

知乎上线1小时,5w浏览量被下架的JVM全解笔记,内容太强大

Java架构师迁哥

微服务到底是什么?spring cloud在国内中小型公司能用起来吗?

Java架构师迁哥

JVM类加载器学习笔记

风翱

JVM 9月日更

阿里内部不外传的50万字Java面试手册,首次开放,一天遭狂转10w次

Java架构师迁哥

如何看待写作这件事

QualityFocus

个人成长 写作 写作感悟

算法有救了!GitHub上神仙项目手把手带你刷算法,Star数已破110k

Java架构师迁哥

抑制不住的喜悦!耗时2个月整理的Java面试指南在Github上破百万star!

Java架构师迁哥

双非渣本后端,三个月逆袭字节,入职那天“泪目”了

Java架构师迁哥

学生管理系统详细架构设计文档

消失的子弹

大数据 云原生 CMS

低代码平台J2PaaS即将发布开源版

J2PaaS低代码平台

低代码 开发工具 无代码

膜拜!“Java葵花宝典”脉脉一周狂转50w次,Github访问量破百万

Java架构师迁哥

【MySQL技术专题】这也许是你的知识盲区->[主从架构]的多种同步模式

洛神灬殇

主从同步 高可用架构 MySQL 数据库 9月日更

阿里开源的面试全面解析,为什么会在Github一周标星63K?

Java架构师迁哥

学生管理系统详细架构设计

毛先生

天猫“618”亿级高并发设计实战手册,限时分享

Java架构师迁哥

架构实战营第三次作业

Geek_d18264

架构实战营

阿里P8近十年的开发经验总结,卖168元,你觉得贵吗?

Java架构师迁哥

覆盖80%以上Java性能调优场景,三年开发经验以下慎入

Java架构师迁哥

vue 自定义指令以及模拟实现

法医

Vue 大前端 9月日更

学生管理系统架构设计方案

Nico

pymssql

IT蜗壳-Tango

9月日更

汽车行业的进化秘诀,竟在这座智慧出行乐园中……

白洞计划

学生管理系统架构设计

guangbao

linux之rename命令

入门小站

Linux

超24W字,2021最新一线大厂Java高级架构师面试题总结,共计480页

Java架构师迁哥

一妹子揭露美团面试中一些不愉快的事情(Java岗)

Java架构师迁哥

Github上星标85k的,图解操作系统、网络、计算机 PDF,竟是阿里的?

Java架构师迁哥

网络攻防学习笔记 Day138

穿过生命散发芬芳

无线网络安全 9月日更

33岁公司倒闭,被迫走上大龄Java程序员求职之路

Java架构师迁哥

  • 扫码添加小助手
    领取最新资料包
苹果漏洞赏金开价百万美元,这是迄今为止科技公司提供的最高数额_服务革新_赵钰莹_InfoQ精选文章