苹果开放漏洞悬赏计划,最高奖励达150万美元

发表于:2019-12-24 09:43

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:佚名    来源:刘琳

  据外媒报道,苹果已经向所有安全研究人员开放了它的漏洞(“bug”)悬赏计划,为发现它的操作系统中的主要缺陷提供100万美元或更多的奖励。此前,苹果只向选定的安全研究人员开放基于邀请的缺陷奖励计划,并且只接受iOS安全缺陷报告。
  
  该计划规定,接受漏洞报告的范围包括iPadOS、macOS、tvOS、watchOS和iCloud的最新版本。此外,苹果公司还将其最大奖金从20万美元提升到150万美元,评判标准基于开发链的复杂性和严重性。
  苹果公司今天还在其网站上发布了一个新的页面,详细介绍了漏洞报告悬赏计划的规则,并对研究人员提交的每一个漏洞所能获得的奖励进行了细分。
  根据计划规定,奖金的获得相当严格。为了获得奖金,研究人员必须提交明确的报告。其中包括:对所报告问题的详细说明;让系统处于受影响状态的任何先决条件和步骤;对所报告问题的合理可靠的利用;足够的信息让苹果能够合理地再现这个问题。
  如果报告的漏洞是之前从未见过的,影响多个平台,涉及多个硬件和软件,以及影响敏感组件,这将使研究人员有更大的机会获得最高150万美元的奖励。
  在beta版本中发现的漏洞也受到高度重视。苹果表示,它将在定期支付的基础上,为测试版中报告的任何漏洞增加50%的奖金。

      本文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号