资讯中心

苹果将向研究人员提供最高20万美元奖励 帮助找漏洞

  

苹果周四在拉斯维加斯举行的黑帽网络安全大会中表示,该公司计划向研究人员提供最高20万美元的奖励,帮助该公司寻找产品中的安全漏洞。此前,数十家科技公司已推出了类似的激励措施,帮助查找公司产品中的漏洞。

苹果表示,该公司的奖励项目最初将面向大约20多名受邀的研究人员,他们将帮助苹果在五个领域查找难于发现的安全漏洞。苹果表示,这些研究人员由此前帮助苹果查找出漏洞的专家组选出,但不会因工作得到任何报酬。

苹果表示,在iOS设备在充电时,如果调查人员在用于阻止未授权程序的“安全启动”防火墙中发现漏洞,那么他们最高将得到20万美元的奖励。

苹果表示,该公司将借鉴其他公司的建议,限定调查者查找安全漏洞的范围。这些公司表示,如果能够再次从事这一项目,那么他们初期只会邀请一部分研究人员参加,并随着时间推移逐步开放这一项目。安全分析师里奇。木格尔(Rich Mogull)表示,限定参与者的范围,能够让苹果免于处理大量的“低价值”漏洞报告。“完全开放这一项目,会导致苹果投入大量的资源,”他说。苹果并未透露借鉴了那些公司的建议。

包括微软、谷歌(微博)、Facebook、特斯拉、雅虎等科技公司当前都已推出了类似的奖励机制。自三年前推出奖励机制以来,微软已累计向安全研究人员派发了150万美元的奖金。该公司派发的最大单笔奖金为10万美元。

并不是所有公司的奖励措施都像微软和苹果一样只针对部分研究人员。举例来说,Facebook就拥有开放的奖励措施,这家公司在过去五年中已向研究人员派发了超过400万美元奖金,去年的平均奖励为1780美元。今年3月,Facebook向芬兰一名10岁的儿童派发了1万美元奖金,他发现Instagram的评论区无法抵挡恶意代码的攻击。