安全研究人员对苹果漏洞赏金计划表示不满意

爱思助手电脑版下载 2025年12月11日

据《华盛顿邮报》报道,苹果提供的漏洞赏金计划(Bug Bounty Program),目标向发现和报告苹果操作系统中关键漏洞的安全研究人员支付赏金,但研究人员对计划的运作方式不满意,因为苹果提供的赏金远远不如其他科技公司。

安全研究人员对苹果漏洞赏金计划表示不满意

《华盛顿邮报》在采访二十多位安全研究人员时,收集了很多不满的抱怨,比如苹果修复漏洞的速度很慢,而且并不总是支付所欠的费用。

2020年,苹果支付了 370 万美元,大约是谷歌支付给研究人员的 670 万美元的一半,远远低于微软支付的 1360万美元。Facebook、微软和谷歌等其他公司突出介绍发现重大漏洞的安全研究人员,并举行会议和提供资源以鼓励广泛的参与者,苹果并没有这样做。

安全研究人员说,苹果限制了对哪些漏洞将获得赏金的反馈,而苹果的前任和现任员工说,有 "大量积压 "的漏洞尚未解决。

苹果不愿意对安全研究人员更加开放,这使一些研究人员不愿意向苹果提供安全漏洞,这些研究人员反而把它们卖给了政 府机构或提供黑客服务的公司等客户。

苹果公司安全工程和架构主管   Ivan Krstić 告诉《华盛顿邮报》,苹果认为该计划是成功的,与 2019 年相比,苹果公司在 2020年 支付的漏洞赏金数额翻了一番。不过,苹果仍在努力扩大该计划的规模,并将在未来提供新的奖励。

"我们还计划为研究人员推出新的奖励,以不断扩大该计划的参与度,我们还在继续研究提供新的甚至更好的研究工具的路径,以满足我们严格的、行业领先的平台安全模式。"

苹果的漏洞赏金计划承诺的奖励从 10 万美元到 100 万美元不等,而且苹果还为一些研究人员提供专门用于安全研究的特殊 iPhone。这些 iPhone 的锁定程度比消费者设备低,旨在使安全漏洞和弱点更容易被发掘出来。

特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

如何在电脑上使用爱思助手管理iPad?

首先,将iPad通过USB线连接到电脑上,并启动已安装的爱思助手软件。软件将自动识别iPad,之后可以通过软件界面进行各种管理操作,如备份、文件传输和系统更新等。

如何使用爱思助手进行手机系统降级?

爱思助手提供便捷的手机系统降级功能,用户可以选择降级到所需的版本。通过简单的步骤,用户只需连接设备,选择降级固件,爱思助手即可帮助完成降级操作。

如何确保爱思助手签名安装成功?

建议使用官方或可靠来源的IPA文件,并保持爱思助手及驱动为最新版本。安装完成后,进入设备设置中信任描述文件,即可正常运行应用。

爱思助手安装前需要做哪些准备?

在安装前应确认电脑系统兼容,关闭不必要的安全限制,并确保iTunes驱动正常,以保证软件顺利运行。

爱思助手能查看哪些备份信息?

爱思助手可以查看设备备份的详细信息,如备份的时间、备份数据类型(联系人、短信、照片、应用等)以及备份的版本。用户可以通过这些信息确认是否需要恢复某个特定的备份。