一個漏洞值多少錢? 蘋果公司說值20萬美元
2016-08-05 22:16 運營商世界網(wǎng) 楊連強/文
近日,在黑帽大會上,蘋果安全工程負(fù)責(zé)人Ivan Krstic宣布蘋果將推出一項新的賞金計劃,蘋果將向找到其軟件漏洞的研究人員支付最多20萬美元的漏洞獎金。
Ivan Krstic還說:“我們很高興宣布蘋果安全獎勵項目。”同時還披露了蘋果如何保護(hù)用戶數(shù)據(jù)的詳細(xì)技術(shù)信息。蘋果公司此前也曾有類似的項目,但僅僅面向受邀的20多名研究人員,而這次是面向全體軟件漏洞的研究人員。
在獎金方面,此前微軟和谷歌等科技公司都曾推出過類似的獎勵措施,以微軟為例,其已經(jīng)向安全研究人員派發(fā)了150萬美元獎金,最大單筆獎金為10萬美元。由此來看,這次蘋果公司還是非常有誠意的。
事實上,很多研究人員都會及時發(fā)布他們發(fā)現(xiàn)的蘋果系統(tǒng)漏洞。由于市場份額更小且產(chǎn)品更加安全,所以蘋果面臨的攻擊相對較少,因此找到蘋果漏洞可以提升自己的聲譽。在提供獎金之后,開發(fā)者將會更加積極的幫助蘋果對系統(tǒng)進(jìn)行測試,并第一時間告訴蘋果公司。