
视频加载中,请稍候...
自动播放
play
苹果企业被挖墙角
前进
向后
据报导,苹果企业提供了一种漏洞赏金计划,旨在向发觉和汇报苹果操作体系中要害错误的平安探讨人士支付报酬,但探讨人士对该计划的运作形式、报酬等其实不称心。
据接纳采访的安二十多位平安探讨人士显示,苹果企业修缮漏洞的速度很慢,况且其实不是每一次都支付了所欠的费率。
2020 年,苹果企业支付了 370 万美元给漏洞发觉者,大约是google支付给探讨人士的 670 万美元的一半,远远低于微软支付的 1360 万美元。
平安探讨人士显示,苹果节制了对哪些漏洞将得到赏金的反馈,况且苹果的前任和现任员工说,有个“大批积压”的漏洞尚未解决。
苹果不想意对平安探讨人士采用更开放的态度,这使少许探讨人士不想意向苹果提供漏洞,这点探讨人士反而把他们售给了政府机构或提供黑客效劳的企业等消费者。
IT之家理解到,苹果企业平安工程和架构主管伊万-克里斯蒂奇显示,苹果企业以为该计划是成功的,与 2019 年比较,苹果企业在 2020 年支付的漏洞赏金数额翻了一番。只是,苹果仍在努力扩大漏洞计划的范围,并将在未来提供新的奖励。
苹果的漏洞赏金计划承诺的奖励从 10 万美元到 100 万美元不等,况且苹果还为少许探讨人士提供专门用于平安探讨的特殊iPhone,这点 iPhone 的开放水平比客户设施高,旨在使平安漏洞和弱点更简单被挖掘出去。
Luta Security 的创始人 Katie Moussouris 显示,苹果在平安界的不良声誉在未来可能会导致“更不平安的产物”,而且发生“更多的本钱”。
|