Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

開發人員稱蘋果的安全賞金項目從未向他支付獎金

開發人員稱蘋果的安全賞金項目從未向他支付獎金

2021-07-14 Comments 0 Comment

據外媒報導,一名iOS工程師表示,他覺得自己被蘋果的安全賞金(Security Bounty)項目“搶劫”了,因為他認為一個漏洞符合蘋果的指導方針,但他沒有收到付款。當地時間週一,瑞士聯邦鐵路公司(Swiss Federal Railways)的iOS工程師Nicolas Brunner在Medium上發表了一篇講述自己參與這項獎勵計劃經歷的文章。

43133-83780-34126-61187-location-data-app-prompt-head-xl-xl.jpg

據Brunner介紹稱,早在2020年3月,他就在iOS 13中發現了一個可利用的漏洞。

該漏洞將允許應用在未經用戶同意的情況下永久收集用戶的位置數據。Brunner表示,他是在開發一個iOS項目時發現這個漏洞的。

Brunner寫道:“這對我來說似乎是一個關鍵問題–尤其是在蘋果過去幾年對隱私的關注下。”

Brunner編寫了一個演示應用並把它提交給了蘋果的賞金項目。這個漏洞實際上在iOS 14中得到了修復,蘋果在其安全發布說明中稱讚了Brunner。儘管如此,Brunner稱其並未因為這個漏洞得到任何報酬。

雖然Brunner跟蘋果的安全團隊溝通了8個多月,但蘋果最終沒有支付任何費用。此外,據稱蘋果在該公司發出的上一封電子郵件中說,這個問題沒有資格獲得安全獎勵,因為它沒有顯示出該程序的指導方針列出的任何類別。

對此,Brunner持不同意這種看法,他指出,蘋果將訪問“精確位置數據”的權限列為值得獎勵的漏洞,而這些數據通常會受到提示的保護。

“坦白地說,現在,我覺得自己被搶劫了,。但我仍然希望,這個安全項目對雙方來說是一個雙贏的局面,”Brunner寫道。

長期以來,蘋果一直有針對特定操作系統的漏洞獎勵程序,但在一段時間內,該程序只能接受邀請。2019年,該公司向所有開發人員和安全研究人員開放並將其範圍擴大到所有操作系統。

這家位於庫比蒂諾的科技巨頭過去曾為備受矚目的漏洞支付過獎金,其中包括向找到一個Sign in with Apple登錄漏洞的人支付了10萬美元的獎勵。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
忍者神龜大戰派大星《尼克頻道大亂鬥》秋季上市
NEXT
騰訊收購搜狗獲批創始人王小川或將離開創業

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2021 年 7 月
一 二 三 四 五 六 日
 1234
567891011
12131415161718
19202122232425
262728293031  
« 6 月   8 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 伊麗莎白·霍姆斯的合夥人正在為新的血液檢測新創公司籌集資金 2025-05-11
  • 微軟更新了Windows 11右鍵選單但你可能不會喜歡它 2025-05-11
  • 英特爾已停止其Deep Link技術的支援不再提供維護和更新 2025-05-11
  • OpenAI的企業應用正在加速競爭對手份額受到擠壓 2025-05-11
  • 新教宗良十四世表示將繼承方濟各路線稱AI對人類提出新的挑戰 2025-05-11
  • 技術突破讓商業聚變發電廠更便宜、更容易建造 2025-05-11
  • 曝首款折疊螢幕iPhone關鍵零件已送樣明年登場 2025-05-11
  • 部落客實測華為鴻蒙電腦能跑Windows 11 補齊軟體短板 2025-05-11
  • 玩家吐槽《毀滅戰士:黑暗時代》Steam定價太貴遠高於V社建議價格 2025-05-11
  • 來自FCC代表的信函顯示SpaceX星際飛船第九次測試發射即將啟動 2025-05-11

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • "91大神"偷拍百名女性獲刑:曾任外企高管年薪百萬
  • 曝首款折疊螢幕iPhone關鍵零件已送樣明年登場
  • PSSR下一代爆料:影像更清晰支援1080P/120FPS
  • 伊麗莎白·霍姆斯的合夥人正在為新的血液檢測新創公司籌集資金
  • 鳥寶寶有多內捲?為了讓父母投餵自己長出恐怖的嘴巴
  • 微軟更新了Windows 11右鍵選單但你可能不會喜歡它
  • R290易燃R32會爆炸?聊聊關於空調製冷劑的那些事
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • X 正在推出對4K 影片上傳的支持

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.