尽管没有赏金,但找到 macOS 钥匙链漏洞的研究员还是与苹果分享了细节( 二 )

周四 , 亨泽在推特上表示 , 他向苹果提交了这些信息 , “尽管他们没有做出反应 , 因为这非常关键 , 因为 macOS 用户的安全对我来说很重要 。 “我们已经联系了苹果 , 了解了明显的漏洞 , 如果我们听到回复 , 我们会更新 。

苹果对 iOS 的 bug 赏金已经存在了几年了 , 但是即使是它也不完美 。 最初 , 对面团感兴趣的人发现虫子价值太大 , 无法直接向公司报告 主板在 2017年报过 (去年的一份后续报告显示已经有些变化) 。 Zimperium 的 Nikias Bassen 当时告诉该网站 , 研究人员可以 “如果他们把虫子卖给其他人 , 他们可以获得更多的现金” 。 "

尽管如此 , 凯斯 · Hoodlet , 一名网络安全平台爱好者的信任和安全工程师 2017年 , 据《连线》报道 , 苹果 “可能会受益于拥有一个比 iCloud 或 iOS 基础设施更广泛一点的 bug 赏金程序 。 “老实说?这听起来不像是一个可怕的想法 。

特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。