Day Vision

Reading Everyday,Extending Vision

苹果推出100万美元漏洞攻击报告赏金计划

2022-09-16 06:50:36


福布斯报道称,苹果还计划将50万美元发给那些能够找到“不需要用户互动的网络攻击”的人。


8月10日消息,苹果公司决定提供100万美元的漏洞奖励以鼓励安全人员尽可能多的发现旗下产品漏洞。

Apple宣布它已经扩展了现有的漏洞赏金计划,包括macOS、tvOS、watchOS和iCloud;对于0Day攻击、全链内核代码执行攻击等的发现都将包含进高达100万美元的奖励当中。

图片

据悉,以前苹果的赏金最高支付200000美元,如今金额的提升将被用于大批量发现iOS漏洞,以防止攻击者在没有任何用户交互的情况下控制手机。福布斯报道称,苹果还计划将50万美元发给那些能够找到“不需要用户互动的网络攻击”的人。

对于苹果这一举动,Luta Security CEO Katie Moussouris持反对观点:“我很关心苹果将奖励计划提高到这个水平,因为它可能会造成意想不到的不正当激励的后果,这就好像是在鼓励犯罪。”

从1995年到2010年,最初的Bug发现奖金是500美元,2010年Google第一个提出漏洞赏金,起价为1337美元,这导致Mozilla将其漏洞奖金提高到3000美元,然后价格全面上涨。

Moussouris认为必须仔细检查攻防市场中的不正当奖励措施,因为这是一种不可持续的价格上涨。虽然这可能会激发新的防御人才出现,但对市场的整体影响(尤其黑产)尚待观察。

参考来源:

infosecurity

https://www.infosecurity-magazine.com/news/apples-million-bug-bounty/

-----招聘好基友的分割线-----

图片

招聘岗位:

网络安全编辑(采编岗)

工作内容:

主要负责报道国内外网络安全相关热点新闻、会议、论坛、公司动向等;

采访国内外网络安全研究人员,撰写原创报道,输出领域的深度观点;

针对不同发布渠道,策划不同类型选题;

参与打理宅客频道微信公众号等。

岗位要求:

对网络安全有兴趣,有相关知识储备或从业经历更佳;

科技媒体1-2年从业经验;

有独立采编和撰写原创报道的能力;

加分项:网感好,擅长新媒体写作、90后、英语好、自带段子手属性……

你将获得的是:

与国内外网络安全领域顶尖安全大牛聊人生的机会;

国内出差可能不新鲜了,我们还可以硅谷轮岗、国外出差(+顺便玩耍);

你将体验各种前沿黑科技,掌握一手行业新闻、大小公司动向,甚至是黑客大大们的独家秘闻;

老司机编辑手把手带;

以及与你的能力相匹配的薪水。

坐标北京,简历投递至:liqin@leiphone.com

蓝字 查看更多精彩内容


探索篇

暗网【上】 | 暗网【下

薅羊毛 | 黑客武器库 | 威胁猎人

剁手赚钱 | 0Day攻击 | 暗黑 女主播

踩雷 | 嗑药坐牢重归正途 | 内鬼

脑内植入


真相篇

拼多多将追回“薅羊毛”订单,包括已充话费和Q币订单

75条笑死人的知乎神回复,用60行代码就爬完了

不剁手也吃土?可能是挖矿木马掏空你的钱包

游戏黑产:我还在空中跳伞,就被人用拳头远程打死

都8012年了,英国卫生部门居然还在为“擦屁股”

与病毒名称相似,“捏脸”游戏ZEPETO涉嫌窃听?

扎心!Tumblr推AI鉴黄计划夺老司机“珍爱”

我报了个税,隐私就被扒光了?

黑客骗局:Ins网红落难记


人物篇


专访:“蹲坑神器”与它背后男人们不得不说的故事

磨刀人王伟:我前期砸了两个亿做这套方案

白帽汇的赵武摘掉了他的“帽子”|专访

数字联盟刘晶晶:四年只做一个产品

长亭科技陈宇森:我打破的四个质疑

薛锋:我眼中的威胁情报三年之变

“无锁不开”女黑客——skye

知道创宇赵伟:怼死“空气币”

李均:我眼中的黑客精神

风宁:自由追风者

更多精彩正在整理中……

---

“喜欢就赶紧关注我们”

宅客『Letshome』

雷锋网旗下业界报道公众号。

专注先锋科技领域,讲述黑客背后的故事。

长按下图二维码并识别关注


图片