卡巴斯基吐槽蘋果拒絕支付發現三角測量零點擊漏洞的100萬美元獎金
卡巴斯基吐槽蘋果拒絕支付100 萬美元的漏洞獎金,去年6 月卡巴斯基透露該公司遭到駭客攻擊,這次攻擊被命名為三角測量,顯然屬於國家級攻擊。卡巴斯基將漏洞通報蘋果後,蘋果迅速發布iOS 新版修復漏洞,但至今不願意給卡巴斯基支付漏洞獎金,原因未知。
2023 年6 月卡巴斯基實驗室發布消息透露該公司多名員工使用的iPhone 遭到入侵,攻擊者使用一種極其複雜的手段並找到了iOS 的安全漏洞,透過漏洞完成了入侵。
透過追蹤卡巴斯基發現攻擊者至少從2019 年就已經潛伏到了卡巴斯基,使用iMessage 零點擊漏洞完成滲透,長期以來竊取機密。
有能力透過零點擊漏洞來滲透並長期潛伏,這種不是一般的駭客能做到的,顯然這是國家級的駭客出手的,到現在卡巴斯基也透露可能的攻擊者。
這次攻擊也被卡巴斯基命名為三角測量(IOSTriangulation),卡巴斯基發現漏洞後及時將漏洞通報給了蘋果,隨後蘋果發布多次更新修復這些漏洞。
按照蘋果漏洞獎金計劃,卡巴斯基通報的這類漏洞應該可以獲得100 萬美元的獎金,但蘋果至今仍拒絕向卡巴斯基支付這筆獎金。
對卡巴斯基來說100 萬美元不算多少錢,事實上卡巴斯基收到這筆錢也是轉增給慈善機構,既然蘋果不願意付款,卡巴斯基就想著蘋果直接把這100 萬美元捐給慈善機構也行。
不過卡巴斯基與蘋果交涉很久蘋果仍然拒絕支付獎金,也不願意向慈善機構捐款,甚至不願意向卡巴斯基透露原因,只說是內部政策。
這來回交涉多次後仍然無法解決問題,所以現在卡巴斯基將這事兒攤開了說,這應該有助於向蘋果施壓,至少蘋果也得透露為什麼不願意付錢,蘋果又不這100 萬美元。