站长搜索讯 据外媒报道,苹果周四在拉斯维加斯举行的黑帽网络安全大会中表示,该公司计划向研究人员提供最高20万美元的奖励,帮助该公司寻找产品中的安全漏洞。此前,数十家科技公司已推出了类似的激励措施,帮助查找公司产品中的漏洞
站长搜索讯 据外媒报道,苹果周四在拉斯维加斯举行的黑帽网络安全大会中表示,该公司计划向研究人员提供最高20万美元的奖励,帮助该公司寻找产品中的安全漏洞。此前,数十家科技公司已推出了类似的激励措施,帮助查找公司产品中的漏洞。
苹果表示,该公司的奖励项目最初将面向大约20多名受邀的研究人员,他们将帮助苹果在五个领域查找难于发现的安全漏洞。苹果表示,这些研究人员由此前帮助苹果查找出漏洞的专家组选出,但不会因工作得到任何报酬。
苹果表示,在iOS设备在充电时,如果调查人员在用于阻止未授权程序的“安全启动”防火墙中发现漏洞,那么他们最高将得到20万美元的奖励。
苹果表示,该公司将借鉴其他公司的建议,限定调查者查找安全漏洞的范围。这些公司表示,如果能够再次从事这一项目,那么他们初期只会邀请一部分研究人员参加,并随着时间推移逐步开放这一项目。安全分析师里奇·木格尔(Rich Mogull)表示,限定参与者的范围,能够让苹果免于处理大量的“低价值”漏洞报告。“完全开放这一项目,会导致苹果投入大量的资源,”他说。苹果并未透露借鉴了那些公司的建议。
包括微软、谷歌(微博)、Facebook、特斯拉、雅虎等科技公司当前都已推出了类似的奖励机制。自三年前推出奖励机制以来,微软已累计向安全研究人员派发了150万美元的奖金。该公司派发的最大单笔奖金为10万美元。
并不是所有公司的奖励措施都像微软和苹果一样只针对部分研究人员。举例来说,Facebook就拥有开放的奖励措施,这家公司在过去五年中已向研究人员派发了超过400万美元奖金,去年的平均奖励为1780美元。今年3月,Facebook向芬兰一名10岁的儿童派发了1万美元奖金,他发现Instagram的评论区无法抵挡恶意代码的攻击。(编译/明轩)
推荐:热到宕机的互联网话题,秘而不宣的圈内谈资,每晚九点零九,尽在404Page(微信号:404Page)!
标签: 苹果 将向 研究人员 提供 最高 万美元 奖励 帮助 查找
声明:本文内容来源自网络,文字、图片等素材版权属于原作者,平台转载素材出于传递更多信息,文章内容仅供参考与学习,切勿作为商业目的使用。如果侵害了您的合法权益,请您及时与我们联系,我们会在第一时间进行处理!我们尊重版权,也致力于保护版权,站搜网感谢您的分享!