Apple宣布了一个Bug Bounty计划

拉斯维加斯(路透社) - Apple公司表示,它计划向研究人员提供高达200,000美元(152,433英镑)的奖励,在其产品中找到关键安全错误,加入了已经为其产品中揭示缺陷提供的缺陷提供了付款的许多公司。
iPhone和iPad的制造商为路透社提供了该计划的详细信息,其中包括迄今为止提供的一些最大的奖金,于周四下午在拉斯维加斯的黑帽网络安全会议上揭幕。
该计划最初将限制为大约二十二个研究人员,苹果将邀请帮助识别五个特定类别中的难以揭示的安全错误。
该公司表示,这些研究人员已选自以前帮助Apple识别虫子的专家组,但尚未为该工作赔偿。
提供高达200万美元的最有利可图的类别,用于Apple的“安全启动”固件中的错误,以防止IOS设备通电时未经授权的程序启动未经授权的程序。
Apple表示,它决定将该计划的范围限制在此前推出了赏金计划的其他公司的建议。
那些公司说,如果他们再次这样做,他们会首先邀请一个小型研究人员加入,然后逐渐逐渐打开它,根据苹果。
安全分析师Rich Mogull表示,限制参与将拯救Apple处理洪水的“低价”错误报告。
“完全开放的计划肯定可以采取大量资源来管理,”他说。
苹果拒绝说哪些公司提供了建议。
此类奖励目前提供了数十家公司,包括AT&T Inc,Facebook Inc,Google,Microsoft Corp,Tesla Motors Inc和Yahoo Inc.
自三年前推出其计划以来,微软向安全研究人员发布了150万美元,还提供了识别非常特定类型的错误的奖励。它的两个最大的支付是每次10万美元。
并非所有赏金计划都集中为来自Apple和Microsoft的程序。
例如,Facebook拥有一个开放式程序,为广泛的漏洞提供奖励。在过去的五年里,它已经支付了超过400万美元,而去年的平均付款1,780美元。
3月,Facebook在芬兰为一个10岁的男孩支付了10,000美元,芬兰找到了一种方法来删除Instagram账户的用户评论。
(由Jim Finkle报道;由Andrew Hay编辑)