9 月 10 日消息 據華盛頓郵報報道,蘋果公司提供了一項漏洞賞金計劃,旨在為發現和報告蘋果操作系統中的關鍵漏洞的安全研究人員支付報酬,但與其他主要科技公司相比,研究人員對其運作方式或蘋果的支出并不滿意。在采訪了二十多名安全研究人員時,《華盛頓郵報》收集了許多投訴。蘋果修復錯誤的速度很慢,而且并不總是支付欠款。
2020 年,蘋果公司支付了 370 萬美元給漏洞發現者,大約是谷歌支付給研究人員的 670 萬美元的一半,遠遠低于微軟支付的 1360 萬美元。
安全研究人員表示,蘋果限制了對哪些漏洞將獲得賞金的反饋,而且蘋果的前任和現任員工說,有一個“大量積壓”的漏洞尚未解決。
蘋果不愿意對安全研究人員采取更開放的態度,這使一些研究人員不愿意向蘋果提供漏洞,這些研究人員反而把它們賣給了政府機構或提供黑客服務的公司等客戶。
IT之家了解到,蘋果公司安全工程和架構主管伊萬-克里斯蒂奇表示,蘋果公司認為該計劃是成功的,與 2019 年相比,蘋果公司在 2020 年支付的漏洞賞金數額翻了一番。不過,蘋果仍在努力擴大漏洞計劃的規模,并將在未來提供新的獎勵。
蘋果的漏洞賞金計劃承諾的獎勵從 10 萬美元到 100 萬美元不等,而且蘋果還為一些研究人員提供專門用于安全研究的特殊 iPhone,這些 iPhone 的開放程度比消費者設備高,旨在使安全漏洞和弱點更容易被發掘出來。
Luta Security 的創始人 Katie Moussouris 表示,蘋果在安全界的不良聲譽在未來可能會導致“更不安全的產品”,并且產生“更多的成本”。