苹果正式启动公共漏洞赏金计划:涵盖所有软件,最高奖金150万美元

互联网公司iT前沿互联网公司12月20日媒体报道明天,苹果公司本身已于向其他的安全研究工互联网公司作人员开放了其漏洞赏金初步计划。

在此在之前,苹果的漏洞赏金初步计划是概念基础邀请的,只有不包含包含 非iOS设备。从明天到到 ,其他的在iOS,ma互联网公司COS,tvOS,watchOS或iCloud中惊奇发现错误的安全研究工作人员都也要也要利用设备 向Apple披露漏洞来斩获现金奖励。

苹果还依照安全漏洞的性质将赏金的上限从每每一个人人个人漏洞20美元价格价格可以增加 到到 100美元价格价格,惊奇发现有着持久性的零单击内核代码执行漏洞将斩获最小奖金。

苹果公司本身认为 ,在Beta版使用软件中惊奇发现漏洞当然,奖金会在新标准 奖金概念基础上可以增加 50%的奖金(也当然达到可斩获150美元价格价格),这使公司本身本身也要在OS版本公开在之前两个难题该两个难题。苹果还为真正的的“回归错误”需求提供了相同的奖励,这个错误是苹果过去的人人修补的错误,但在更高版本的使用软件中意想不到地随后引入的这个错误。

在提交报告时,研究工作人员也要需求提供息息息息相关两个难题的详细如果,对也要利用设备 漏洞起功效的系统实现那种状态的说法,包含包含包含 足以使苹果可靠地重现两个难题的信息内容。

明年,苹果公司本身初步计划为历经审查和值得信赖的安全研究工作人员和黑客需求提供特殊的iPhone,这个iPhone也要需求提供对底层使用软件和灵活操作系统实现的更深入访问,并能 更很容惊奇发现漏洞。这个iPhone是苹果公司本身即将适时推出的iOS安全研究工作设备初步计划另一一部分,该初步计划旨在鼓励之外安全研究工作人员披露漏洞,结果为商家需求提供更安全的设备。

上一个:

下一个:

相关产品