蘋果擴大BUG懸賞規模:賞金上限從20萬升至150萬美元
蘋果今天宣布擴展BUG懸賞項目,在面向所有安全研究人員開放,還擴大了旗下的漏洞報告設備規模。今年8月在拉斯維加斯召開的黑帽安全大會上,蘋果就曾官宣將拓展BUG懸賞項目,歡迎安全研究專家提交在蘋果產品中發現的安全漏洞。
此前,蘋果僅通過邀請的方式面向選定的安全研究人員提供BUG懸賞計劃,而且僅接受iOS系統上的安全漏洞。不過自今天開始,蘋果在面向所有安全研究人員開放的同時,將懸賞計劃擴展到iPad OS、macOS,tvOS,watchOS和iCloud上。
除了擴大BUG懸賞規模之外,蘋果還增加了賞金。根據BUG的危險程度和復雜性,蘋果還將賞金上限從200,000美元提高到1,500,000美元。目前新懸賞計劃已經生效,感興趣的研究人員可以前往蘋果的頁面,了解更多細節。
如果想要獲得封頂的賞金也不是特別容易的,蘋果設置了很高的門檻。想要獲得最高獎項和各種獎金,研究人員必須提交清晰的報告。這些包括:
● 對所報告問題的詳細說明。
● 使系統進入受影響狀態的任何前提條件和步驟。
● 對所報告問題的合理可靠利用。
● 蘋果需要足夠的信息來合理地重現該問題。