站長之家(ChinaZ.com) 12月20日 消息:據zdnet報道,蘋果在今年八月份的黑帽大會宣布擴展其bug獎勵計劃,今天該公司正式向所有安全研究人員開放了該獎勵計劃。
此前,蘋果公司運行的bug獎勵計劃僅面向一些選定的安全研究人員開放,并且接受iOS安全bug。而從今天開始,該公司將接受廣泛產品的漏洞報告,包括iPadOS、 macOS、 tvOS、 watchOS和 iCloud。
此外,根據提交漏洞的復雜性和嚴重性,蘋果公司還將其最大bug獎金從 20 萬美元增加到 150 萬美元。據官方介紹,獎勵賞金取決于提交報告問題獲得的訪問或執(zhí)行的級別,并根據報告的質量進行修改。如果蘋果公司此前并發(fā)現這些問題,對于指定的開發(fā)人員或公共測試版來說,包括回歸測試在內的問題是唯一的,還可能獲取額外的50%獎勵。這也意味著研究人員有機會獲得 150 萬美元的最高獎勵。
目前,蘋果公司已經在其網站上發(fā)布了一個新頁面,詳細介紹了bug 獎勵計劃的規(guī)則,以及研究人員每提交一個漏洞所能獲得的獎勵。當然,蘋果公司發(fā)布的規(guī)則相當嚴格,想要獲取獎金的研究人員必須提交清晰的報告。具體頁面可點擊這里查看。
(舉報)