安全研究人员对苹果的漏洞赏金计划不满

业界
TIME
2021-09-10 09:39
IT之家
分享

  9 月 10 日消息 据华盛顿邮报报道,苹果公司提供了一项漏洞赏金计划,旨在为发现和报告苹果操作系统中的关键漏洞的安全研究人员支付报酬,但与其他主要科技公司相比,研究人员对其运作方式或苹果的支出并不满意。在采访了二十多名安全研究人员时,《华盛顿邮报》收集了许多投诉。苹果修复错误的速度很慢,而且并不总是支付欠款。

3.png

  2020 年,苹果公司支付了 370 万美元给漏洞发现者,大约是谷歌支付给研究人员的 670 万美元的一半,远远低于微软支付的 1360 万美元。

  安全研究人员表示,苹果限制了对哪些漏洞将获得赏金的反馈,而且苹果的前任和现任员工说,有一个“大量积压”的漏洞尚未解决。

  苹果不愿意对安全研究人员采取更开放的态度,这使一些研究人员不愿意向苹果提供漏洞,这些研究人员反而把它们卖给了政府机构或提供黑客服务的公司等客户。

  IT之家了解到,苹果公司安全工程和架构主管伊万-克里斯蒂奇表示,苹果公司认为该计划是成功的,与 2019 年相比,苹果公司在 2020 年支付的漏洞赏金数额翻了一番。不过,苹果仍在努力扩大漏洞计划的规模,并将在未来提供新的奖励。

  苹果的漏洞赏金计划承诺的奖励从 10 万美元到 100 万美元不等,而且苹果还为一些研究人员提供专门用于安全研究的特殊 iPhone,这些 iPhone 的开放程度比消费者设备高,旨在使安全漏洞和弱点更容易被发掘出来。

  Luta Security 的创始人 Katie Moussouris 表示,苹果在安全界的不良声誉在未来可能会导致“更不安全的产品”,并且产生“更多的成本”。



  


THE END
免责声明:本文系转载,版权归原作者所有;刊载之目的为传播更多信息,如内容不适请及时通知我们。

相关热点

  Tech星球独家获悉,网易严选原CEO/总经理柳晓刚于近期加入美团,负责旗下团好货业务,向美团高级副总裁兼到家事业群总裁王莆中汇报。  9月9日,Tech星球就柳晓刚加入美...
互联网
  9月9日消息,vivo于今晚举办线上发布会,发布自家影像旗舰新品vivo X70系列。X70系列依然是主打影像表现,但除了拥有蔡司的加持,X70 Pro系列还采用了vivo首款自研专业的...
手机

相关推荐

1
3