苹果终于奖励了在MacOS中发现安全漏洞的安全研究人员。在今天的黑帽大会上,苹果宣布将大大扩展现有的bug奖励计划,包括MacOS、tvOS、watchOS和iCloud。它将包括高达100万美元的奖励,以奖励零点击、全链内核代码执行攻击。
虽然苹果公司三年前开始向IOS支付奖金,但研究人员的奖金只针对在苹果移动操作系统中发现的奖金。MacOS从未被包括在内,但近日苹果公司扩大其漏洞奖励计划,旨在修复Mac OS的安全漏洞。但就目前而言,Mac Os在这方面还是远远落后于IOS系统的。
苹果向安全研究人员敞开了大门
更新后的漏洞奖励计划可能有助于更多的安全研究人员向苹果报告漏洞。今年上半年,一名安全研究人员详细描述了MacOS的一个漏洞,但他拒绝将其提交给苹果,并表示除非苹果公司为Mac的安全漏洞向研究人员支付费用。
此次漏洞奖励将覆盖ICloud、IOS、TvOS、IPadOS、WatchOS和MacOS等,苹果公司已经面向所有的研究员开放了漏洞奖励计划,而且奖励金额超过了目前金额20万美元,苹果公司计划用100万美元来修复IOS漏洞。
领取专属 10元无门槛券
私享最新 技术干货