研究人員發現蘋果漏洞不向蘋果報告:因為蘋果賞金低
據國外媒體報道,蘋果公司在去年推出了一項獎勵政策,以發放現金獎勵的方式鼓勵研究人員發現系統漏洞,並向蘋果報告。目前這一政策推出已有將近一年的時間,但收效甚微,研究人員並不為蘋果的現金獎勵所動,接受採訪的安全研究人員就表示他們不願意將發現的漏洞報告給蘋果。
近日接受採訪的10位研究人員表示,他們在發現iOS等系統的漏洞後,並不會向蘋果報告,他們也從未向蘋果報告過他們發現的漏洞。
至於不願意向蘋果方面報告的原因,他們認為發現的漏洞價值太大,而蘋果給出的獎勵並不算高,從經濟的角度講,他們將發現的漏洞賣給專業的公司或黑市,獲得的收益會更大,
目前蘋果為發現系統漏洞的安全研究人員,給出的獎勵最高為20萬美元,但這需要根據發現的漏洞的重要性和發現的時間來判定。而Zerodium這一類的公司,對重要的蘋果系統漏洞,獎勵高達150萬美元,其他公司的獎勵也在50萬美元左右,遠高於蘋果給出的20萬美元。
其中一名安全人員在接受採訪時就表示,對哪些以發現漏洞來謀生的安全人員來說,他們顯然不會將發現的漏洞報告給蘋果,因為蘋果給出的獎勵遠比其他公司低。
而研究人員不願意將發現的漏洞報告給蘋果,還有另外一個原因,他們往往需要從幾個關聯的漏洞中才能發現更深層次的漏洞,而蘋果的漏洞防護措施又相當強,一旦蘋果封堵了其中的一個漏洞,可能就會喪失發現其他漏洞的機會,這無異於自斷安全研究人員的財路。


※蘋果沒有告訴你
※蘋果產品很耐用?研究員告訴你
※業績創紀錄後:唱衰毀不了蘋果,蘋果可以「毀」了蘋果
※源代碼泄露,蘋果:我早知道了
※為什麼每次蘋果新品發布後一片差評,蘋果卻還是供不應求?
※據說蘋果正在因為降低舊版手機性能的問題正在被調查
※蘋果的基本操作,不知道 你還敢說你的手機是蘋果
※蘋果手機又在香港某零售店爆炸,果粉和非果粉,都不想說點什麼嗎?
※蘋果,你不知道的護膚功效
※欠果農蘋果款的果商終於被抓了……
※換電池等太久惹怒蘋果用戶,蘋果售後受質疑中國果粉為何如此淡定
※澳蘋果主要出口地發現果蠅蟲害 果農惟恐影響對華貿易
※蘋果用戶數據泄露並被威脅一事,涉事者為蘋果外包人員
※蘋果回應欺負法國開發者指責:對我們存在著誤解
※分析師認為:蘋果應該面向用戶推出蘋果會員服務
※蘋果聯名谷歌狀告英特爾發現安全漏洞後知情不報
※人們過分追捧蘋果,蘋果是否會對金錢更加貪婪?創造的高利潤記錄是否會讓蘋果一手遮天
※我們現在知道為什麼一名蘋果員工決定泄露iOS源代碼
※如何正確吃蘋果,孕婦能吃蘋果嗎?
※蘋果的一些基本操作,如果你不知道的話,還敢說你的手機是蘋果?