首页 > 科技 > > 正文
2021-09-20 09:34:56

苹果向所有人开放漏洞奖励计划 增加最大奖励

导读 正如ZDNet指出的,任何发现iOS、MacOS、tvOS、Watch OS或iCloud存在漏洞的安全研究人员,只要符合资格规则,现在都可以获得苹果的现金奖

正如ZDNet指出的,任何发现iOS、MacOS、tvOS、Watch OS或iCloud存在漏洞的安全研究人员,只要符合资格规则,现在都可以获得苹果的现金奖励。此外,最高奖励从20万美元增加到100万美元,这是为执行持久的零点击内核代码而支付的。

任何暴露漏洞的研究人员都必须提交一份报告,包括:

包含基本概念证明的报告,而不是工作漏洞,有资格获得不超过50%的最高支出金额。

对于那些希望最大化支出的人,苹果表示,他们对影响多个平台、最新公开发布的硬件和软件、敏感组件和新颖缺陷特别感兴趣。

测试版中发现的任何错误都将在标准支出之外获得额外的50%奖金。这些是有价值的,因为测试版中发现的bug允许苹果在公开展示之前解决它们。此外,它还为“回归误差”提供了50%的额外奖金。苹果在以前版本的软件中修复了这些漏洞,但在未来的版本中意外地重新引入了这些漏洞。

在其他Bug赏金消息中,onPlus刚刚推出了自己的计划,尽管其披露的奖励起价为50美元,在“特殊情况”下最高可达7000美元