从苹果扩大的虫子奖励计划中赚取高达100万美元

苹果的产品以安全著称,但它们并不完美。现在,如果你是一个伟大的安全研究员或白帽子黑客,你想去追求其他苹果设备和服务,而不仅仅是iOS和iCloud,你可以赚很多钱。...
Illustration for article titled Earn Up to $1 Million from Apple's Expanded Bug Bounty Program

苹果的产品以安全著称,但它们并不完美。现在,如果你是一个伟大的安全研究员或白帽子黑客,你想去追求其他苹果设备和服务,而不仅仅是iOS和iCloud,你可以赚很多钱。

苹果安全工程和架构主管伊万·克斯蒂奇(Ivan Krstic)在今年的黑帽大会上宣布,苹果正在扩大其漏洞奖励计划,将其所有主要平台都包括在内。更妙的是,苹果正在增加对虫子的支付。

苹果的bug-bounty程序现在覆盖了iOS、macOS、watchOS、tvOS、iPadOS和iCloud,以及所有运行在这些操作系统上的设备。发现bug的最大支付金额已增至100万美元,这比之前的最高20万美元有了很大的飞跃。高价值bug披露奖励的示例包括:

  • 锁屏旁路:10万美元
  • 用户数据提取:25万美元
  • 未经授权访问高价值用户数据:10万美元
  • 内核代码执行:$150000
  • 对高值数据的CPU端通道攻击:$250000
  • 一键未经授权访问高价值用户数据:15万美元
  • 点击内核代码执行:$250000
  • 零点击无线电到内核的物理接近网络攻击:$250000
  • 零点击访问高价值用户数据:50万美元
  • 无需用户交互的持久全链内核代码执行攻击:$1000000

除了这些数字,bug发现者还可以获得高达50%的奖金,用于发现预发布版本中的漏洞。

苹果为什么要提高支出?除了鼓励更多的安全研究人员调查苹果的产品外,这也使得上述研究人员向苹果披露自己的漏洞,而不是卖给那些想利用安全漏洞的黑客组织,更有利可图(希望如此。)

那些对苹果的bug程序感兴趣的人应该去苹果官方的安全和隐私漏洞支持页面,其中包括bug泄露的说明和关于赏金程序的更多信息。

  • 发表于 2021-05-13 17:17
  • 阅读 ( 102 )
  • 分类:互联网

你可能感兴趣的文章

netflix启动了一个bug赏金计划

... 把netflix的虫子挤成现金 ...

  • 发布于 2021-03-25 15:08
  • 阅读 ( 189 )

如何摆脱iPad2

你的ipad2是不是在上周苹果发布新款iPad后失去了一些光彩(看看我们的iPad评论)?渴望地看着视网膜显示?也许你正在考虑交易,这样你就可以拥有苹果最新最棒的平板电脑了。像你这样的人有很多优惠,有些地方会提供相当...

  • 发布于 2021-04-21 15:50
  • 阅读 ( 117 )

t-mobile增加了100多万客户,但亏损扩大

T-Mobile在第一个日历年结束了其无运营商战略,新增客户数量比往年多了四分之一。这家航空公司在2013年第四季度的业绩报告中说,它现在为4670万客户提供服务,同比增加1300多万。仅在本季度,它就新增了86.9万个后付费客户,...

  • 发布于 2021-04-25 10:40
  • 阅读 ( 144 )

facebook现在会付钱给你,让你在oculus裂谷里找到虫子

这里有一个新的方法来支持你昂贵的虚拟现实习惯:寻找Oculus Rift虚拟现实耳机、软件开发工具包(SDK)和网站代码中的缺陷。
 Facebook刚刚宣布,将于今年3月斥资20亿美元收购的Oculus并入其臭名昭著的bug悬赏计划...

  • 发布于 2021-04-27 02:41
  • 阅读 ( 126 )

一种新的初创公司正在帮助黑客合法地赚数百万美元

...司使任何一家公司都有可能推出自己的bug bounty,极大地扩大了市场规模。臭虫奖金不再是只有大型科技公司才会做的事情,而是在所有行业和大大小小的公司中泛滥,使得这些初创公司在过去两年里能够支付数百万美元的报酬...

  • 发布于 2021-04-29 04:44
  • 阅读 ( 154 )

uber将向黑客支付高达1万美元的费用,以查找其系统中的漏洞

...错误平均值10%的奖金。优步表示,这将成为一个“忠诚度计划”,鼓励黑客继续搜索漏洞。而优步将提供一张“藏宝图”,帮助研究人员浏览公司代码。
 忠诚计划和藏宝图
 有三个级别的漏洞,每一个漏洞的金额都在不断...

  • 发布于 2021-05-03 23:09
  • 阅读 ( 142 )

苹果推出了一个只邀请bug的奖励计划

苹果公司在今天的黑帽大会上宣布,该公司正计划推出一项新的漏洞悬赏计划,以现金换取产品中未发现的漏洞。该计划将于9月推出,针对最新版本的iOS或最新一代硬件的工作漏洞,将提供现金奖励。这是苹果公司首次明确提...

  • 发布于 2021-05-06 22:31
  • 阅读 ( 148 )

在苹果为iphone黑客提供20万美元后,一家私人公司提供了50万美元

...竞赛,但这不仅仅是关于方法——价格也很重要。上周,苹果公司推出了有史以来第一个bug悬赏计划,提供高达20万美元的现金奖励,以换取对其硬件和软件的妥协。本周,一家名为Exodus Intelligence的漏洞交易公司发布了自己的新...

  • 发布于 2021-05-07 00:18
  • 阅读 ( 95 )

为什么苹果不能花时间摆脱安全漏洞呢?

苹果有很多钱。
 在大多数情况下,按市值计算,它是世界上最大的公司,而且银行里已经有惊人数量的资金。截至今年第一季度末,该公司拥有550亿美元的现金,以及1780亿美元的长期证券,如果需要的话,这些...

  • 发布于 2021-05-07 07:57
  • 阅读 ( 174 )

破解美军后,哈克龙获得了4000万美元的资金

...稿称,该公司将利用这些资金“进一步投资于技术开发,扩大市场覆盖范围,并继续加强全球最大、最多样化的黑客社区”。HackerOne的其他客户包括Adobe、Yahoo、Uber、GitHub、Twitter、Slack、任天堂、通用汽车、Airbnb和高通。 HackerOne...

  • 发布于 2021-05-09 18:48
  • 阅读 ( 196 )