當前位置:財富500強首頁 > 科技 > 新聞正文

Bug賞金項目即將推出 蘋果秘邀知名黑客到總部

來源于互聯(lián)網(wǎng) 2016年09月29日 閱讀(

盧卡·托德斯科(Luca Todesco),一位19歲的青年,他是成功越獄iPhone 7的第一人;尼古拉斯·阿萊格拉(Nicholas Allegra),一位前十幾歲的天才,已成為世界著名的iOS黑客;帕特里克·沃德爾(Patrick Wardle),一位前美國國家安全局的職員,曾多次發(fā)現(xiàn)Mac OS X的安全漏洞。消息人士透露,他們只是來到加州庫比蒂諾(Cupertino)與蘋果舉行會談的黑客中的幾位。蘋果對這次會議的整個過程進行了封鎖,要求參會者不得對外泄露會議的內(nèi)容。

消息人士稱,蘋果向他們介紹了該公司即將推出的“Bug(漏洞)賞金項目”——根據(jù)該項目,如果他們發(fā)現(xiàn)該公司旗下所有筆記本電腦和手機的漏洞,并向該公司提供漏洞的消息,他們將獲得最高20萬美元的獎金。根據(jù)蘋果在今年拉斯維加斯黑帽(Black Hat)大會上的承諾,“Bug賞金項目”預計將在本月底前推出。與其他公司的Bug賞金項目不同,蘋果對參與該項目的黑客進行了限制,只限于該公司邀請的黑客。蘋果這樣做是為了追求參與者的質(zhì)量,而不是數(shù)量,但可能將那些能提供有價值漏洞消息的黑客排除在外。

《福布斯》獲悉,受蘋果邀請參與蘋果Bug賞金項目的,還包括知名iPhone和Mac黑客弗朗西斯科·阿隆索(Francisco Alonso)、斯特凡·埃塞爾(Stefan Esser)、布雷登·托馬斯(Braden Thomas)、佩德羅·維拉克(Pedro Vilaca)和喬納森?扎德爾斯基(Jonathan Zdziarski)。前蘋果工程師亞歷克斯·約內(nèi)斯庫(Alex Ionescu)、史蒂芬德·德弗朗科(Steven De Franco,在越獄社區(qū)外號為“ih8sn0w”),以及中國著名的盤古越獄團隊成員之一徐昊也在受邀名單之中。

一位不愿透露姓名的消息人士稱,蘋果已經(jīng)通過一份安全研究專家的名單,他們之前均已向蘋果提交漏洞報告,從中選出所批參與Bug賞金項目的人選。目前邀請名單“人數(shù)不是很多”,蘋果希望“專注于獲得可操作的信息”,而不希望應付層出不窮的報告。

截止文章發(fā)稿時,蘋果沒有回應置評請求。蘋果希望對本次會議嚴格保密,所以該公司甚至沒有告訴與會者邀請他們到庫比蒂諾參加什么活動。

由于沒有及早建立Bug賞金項目,蘋果一直面臨著批評。但當該公司宣布獎金高達20萬美元時,給人留下了深刻印象。到目前為止,包括Facebook、谷歌和微軟在內(nèi),還沒有那家科技巨頭的Bug賞金項目提供這么高的獎金。但也有些人指出,安全研究專家如果將發(fā)現(xiàn)iOS的漏洞出售給Zerodium或Exodus Intel等公司,獲得的獎金可能超過100萬美元。Zerodium等公司的盈利方式,是幫助執(zhí)法部門破解涉案設備。

蘋果面臨大量需要解決的安全問題。上月,就有媒體曝光以色列一家監(jiān)控供應商NSO Group試圖在阿聯(lián)酋一位活動家的iPhone上安裝了惡意軟件。這次攻擊中,NSO計劃利用iOS軟件上的三處獨立的零日漏洞(以前未知的、未打補丁的軟件缺陷),偷偷將自家監(jiān)控軟件安裝到iPhone上。簡單來說,只要點擊了他們發(fā)出的一條文本鏈接,他們就可以發(fā)起攻擊。但阿聯(lián)酋活動家艾哈邁德·曼蘇爾(Ahmed Mansoor)識破了這一把戲。在這三個漏洞披露后的10天內(nèi),蘋果就進行了修復,顯示該公司如果能獲得有關(guān)漏洞的警告,它能非常高效地保護用戶。

就在上周,蘋果被發(fā)現(xiàn)iOS 10對iTunes備份文件采用更弱的密碼認證機制,使得這些文件很容易遭到攻擊。而周一,有消息稱曾經(jīng)攻入美國民主黨總部電腦的黑客團隊,已開發(fā)針對蘋果Macs電腦的惡意軟件。

資訊整理:中國品牌500強(m.cementmason.com/)

免責聲明:此文內(nèi)容為本網(wǎng)站轉(zhuǎn)載企業(yè)宣傳資訊,僅代表作者個人觀點,與本網(wǎng)無關(guān)。文中內(nèi)容僅供讀者參考,并請自行核實相關(guān)內(nèi)容。如用戶將之作為消費行為參考,本網(wǎng)敬告用戶需審慎決定。本網(wǎng)不承擔任何經(jīng)濟和法律責任。