北京時間8月5日早間消息,蘋果軟件的一個漏洞值多少錢?由于該公司之前并未向發現漏洞的研究人員支付費用,所以這個問題一直都是個謎。但本周四,謎底終于揭曉:答案是20萬美元。
蘋果安全主管伊萬·克斯迪克(Ivan Krstic)表示,該公司將向找到其軟件漏洞的研究人員支付最多20萬美元的漏洞獎金。
克斯迪克是在黑帽網絡安全大會上透露這一消息的,他說:“我們很高興宣布蘋果安全獎勵項目。”他還披露了蘋果如何保護用戶數據的詳細技術信息。
事實上,許多大型軟件公司和非常依賴電腦的企業都提供類似的安全獎勵項目,包括微軟、雅虎、克萊斯勒和美聯航。例如,谷歌上月宣布,該公司去年共向發現Android軟件漏洞的研究人員支付了55萬美元獎金。Facebook也在今年2月表示,從2011年開始,該公司的漏洞獎勵項目總共向全球800名研究人員支付了超過430萬美元獎金。
事實上,很多研究人員都會及時發布他們發現的蘋果系統漏洞。由于市場份額更小且產品更加安全,所以蘋果面臨的攻擊相對較少,因此找到蘋果漏洞可以提升自己的聲譽。
但并非所有人都愿意將自己找到的漏洞告知蘋果,而是選擇私下出售這類信息。而這個最新項目似乎可以鼓勵研究人員首先將漏洞匯報給蘋果。