一個(gè)漏洞值多少錢(qián)? 蘋(píng)果公司說(shuō)值20萬(wàn)美元
近日,在黑帽大會(huì)上,蘋(píng)果安全工程負(fù)責(zé)人Ivan Krstic宣布蘋(píng)果將推出一項(xiàng)新的賞金計(jì)劃,蘋(píng)果將向找到其軟件漏洞的研究人員支付最多20萬(wàn)美元的漏洞獎(jiǎng)金。
Ivan Krstic還說(shuō):“我們很高興宣布蘋(píng)果安全獎(jiǎng)勵(lì)項(xiàng)目?!蓖瑫r(shí)還披露了蘋(píng)果如何保護(hù)用戶數(shù)據(jù)的詳細(xì)技術(shù)信息。蘋(píng)果公司此前也曾有類(lèi)似的項(xiàng)目,但僅僅面向受邀的20多名研究人員,而這次是面向全體軟件漏洞的研究人員。
在獎(jiǎng)金方面,此前微軟和谷歌等科技公司都曾推出過(guò)類(lèi)似的獎(jiǎng)勵(lì)措施,以微軟為例,其已經(jīng)向安全研究人員派發(fā)了150萬(wàn)美元獎(jiǎng)金,最大單筆獎(jiǎng)金為10萬(wàn)美元。由此來(lái)看,這次蘋(píng)果公司還是非常有誠(chéng)意的。
事實(shí)上,很多研究人員都會(huì)及時(shí)發(fā)布他們發(fā)現(xiàn)的蘋(píng)果系統(tǒng)漏洞。由于市場(chǎng)份額更小且產(chǎn)品更加安全,所以蘋(píng)果面臨的攻擊相對(duì)較少,因此找到蘋(píng)果漏洞可以提升自己的聲譽(yù)。在提供獎(jiǎng)金之后,開(kāi)發(fā)者將會(huì)更加積極的幫助蘋(píng)果對(duì)系統(tǒng)進(jìn)行測(cè)試,并第一時(shí)間告訴蘋(píng)果公司。