从苹果身上赚钱的最好机会!发现iPhone漏洞就能赚百万美金

你看起来很好吃 原创 报告
2019-08-09 10:04:45

根据路透社报道,苹果将向网络安全研究人员提供高达100万美元的资金,以鼓励他们寻找出iPhone手机可能存在的缺陷。


不过需要注意,这100万美元的奖金仅适用于无需手机用户的任何操作即可远程访问iPhone内核的漏洞。苹果此前提供的最高奖金是20万美元,现如今是下了100万美元的血本,希望收到报告后通过软件更新解决这些潜在的问题,避免将其暴露给不法分子。


“找漏洞给赏金”如今已成为许多互联网公司的重要安全策略之一,这种策略相较于公司自己聘请专门的安全负责人员来说,会更具效率且往往会有“惊喜”发现。


此前微软针对其产品推出了多个bug赏金计划,在2017年7月,微软推出了25万美元的Windows Bug奖励计划。具体奖金金额取决于安全漏洞的复杂性,以及报告者提交给微软的信息数量。


而作为全球最大的搜索引擎公司,谷歌对其安全方面的投入从来没有吝啬过。据统计自2010年Google推出漏洞赏金计划以来,Google已为其拥有的网络服务,Google应用,Android和Chrome支付了超过900万美金的漏洞奖励。


Facebook多年来也为其漏洞支付了总金额非常惊人的奖金,仅在2016年上半年,Facebook就收到了超过9000份报告,并向149名研究人员支付了61万美元的奖金。


相比较国外这些互联网企业,国内的几大巨头公司也都有相应的漏洞奖励计划,包括腾讯安全应急响应中心、阿里安全应急响应中心、蚂蚁金服应急响应中心、百度安全应急响应中心、360安全应急响应中心、联想安全应急响应中心、小米安全中心等等,都有金额不等的漏洞奖励计划。


而作为一家科技公司巨头,苹果公司的漏洞赏金计划启动的相对较晚,苹果是在2016年的美国黑帽大会上第一次提出了漏洞奖励计划。不过此次苹果将最高奖金提升至100万美元,可以看得出苹果对于这方面是愈发的重视。


       本文经原作者授权发布,不代表知识产权门户立场。转载须联系作者授权同意。

漏洞奖励计划 谷歌 微软 苹果

赞(1)

举报

返回
顶部