Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

系统漏洞成摇钱树 苹果赏金低黑客不买账

网路游侠 2017年7月7日 1 minute read

在去年举办的黑帽安全大会上,苹果安全工程师宣布了苹果即将推出的漏洞赏金计划,该计划将为发现漏洞和Bug的人提供奖金,来帮助苹果完善系统。

Motherboard 的一系列采访显示,受邀研究员认为iOS 漏洞真的非常值钱。有些研究员即便发现了漏洞也不会报告给苹果,因为这些漏洞在黑市上可以卖到更高的价钱,或者是因为苹果禁止他们在操作系统的某些领域进行工作。目前受邀的研究人员中还没有公开表示自己拿过苹果的赏金。

Zimperium 安全研究员 Nikias Bassen 表示:“把漏洞卖给其他人可以得到更高的价格。如果你就是靠这个赚钱的,那你是不会直接把漏洞报告给苹果。”Motherboard 一共访问了 10 名安全研究人员,他们中没有人向苹果报告过发现漏洞。

苹果的漏洞赏金计划旨在鼓励安全研究人员查找并报告那些可能影响苹果用户的软件安全缺陷。苹果将根据黑客发现漏洞和缺陷的严重程度来决定最终的奖金金额,最高奖金将高达20万美元。此外,尽管存在不同类型的安全漏洞,苹果将根据漏洞报告的准确性;问题的新颖性及泄露用户数据的可能性来给予相应的赏金。

相比之下,像 Zerodium 这样财大气粗的公司的赏金就很高了。比如一名黑客由于发现了一个 iOS 9 系统的 0day 漏洞赢得了高达 100 万美元的奖金。一般情况下,Zerodium 对 iOS 0day 漏洞的报价最高也就是 50 万美元。去年 iOS 10 一发布,他们就宣布愿意支付 150 万美元来购买具有同样功能的 0day 漏洞。

另外研究人员担心将漏洞报告给苹果会影响自己的研究,断了自己的财路。因为 iOS 确实被保护得很好,有时候可能需要好几个漏洞才会发现系统深处的其他漏洞。把漏洞报告,无疑苹果会全部封堵这些漏洞,这样他们研究 iOS 的潜在途径就少了。

受邀的研究人员曾向苹果申请特殊 iPhone 或者“开发者设备”,因为这类设备的限制会比较少,但是苹果拒绝提供此类设备。

作者:潘超

相关内容:

  • 黑客以25万美元售卖的新勒索病毒秘钥,被证实有效
  • iPhone iOS 9系统源码已被泄露至GitHub 越狱者或可找到新方法
  • 美国警方为购买电话破解工具已花费上百万美元
  • 安全研究员:小心显示器 它可能被黑客攻击
  • 黑掉前CIA局长账号的英国青少年被判服刑两年
  • 大疆和黑客陷入"军备战",真的是为了体验?
Tags: Apple 苹果 黑客

Post navigation

Previous: 篡改游乐园后台获利20万 巴中经开区警方跨越3省抓“黑客”
Next: 美国政府报告:黄色提示 -- 黑客正在渗透美核电站网络

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.