苹果太抠门 漏洞赏金计划现金回报太低
- +1 你赞过了
许多科技公司都推出了漏洞赏金计划,让白帽子和开发者来帮助他们寻找漏洞,以此增强公司网路系统安全性。作为回报,漏洞报告者将根据漏洞严重级别获得相应的奖励。苹果在去年8月份也推出了类似的计划,其名称为“Bug Bounty Program”,但根据Motherboard的报道,苹果的这个漏洞赏金计划“赏金”太低了。
Motherboard称,苹果的并没有为bug发现者足够的“赏金”回报,这不足以调动他们主动性。苹果给的赏金太低,这将导致漏洞发现者更亲愿意将不公开漏洞信息,或者是将之卖给黑市。
安全专家Nikias Bassen表示,“如果人们将他们发现的bug卖给其他人,这能获得更多的现金。如果你真的只是为了钱的话,你大可不必直接将bug通知苹果。”美国国家安全局前黑客Patrick Wardle也同意Bassen的说法,他表示iOS的bug具有很高的价值,以至于不能将之报告给苹果。
最新资讯
热门视频
新品评测