蘋果準(zhǔn)備拿出一筆錢,獎勵為發(fā)現(xiàn)他們系統(tǒng)漏洞的程序員。周四下午,在“黑帽子安全大會(Black Hat cyber security conference )”上,蘋果表示這個計(jì)劃最高有 20 萬美元的獎金,約合人民幣 133 萬元。
這是科技公司找到產(chǎn)品缺陷的慣常做法,Google、微軟、Facebook、Uber 等公司都有數(shù)額不一的獎金提供給做出貢獻(xiàn)的 Bug 發(fā)現(xiàn)者,蘋果反而是最晚做這件事的大公司。
但和其他公司完全面向大眾的做法不同,蘋果的獎勵計(jì)劃具有封閉性,僅限于蘋果邀請來的 20 名研究員,他們的工作也只是限定在 5 種類別的安全漏洞。在接受路透社采訪時,蘋果說做出限制是得到了“某些公司”的建議。
比如獎金達(dá)到 20 萬美元的類別是“安全啟動”固件方面的漏洞,這個固件的作用是防止 iOS 設(shè)備未經(jīng)授權(quán)就能開機(jī)。聯(lián)想到此前 FBI 最終在沒有蘋果的幫助下打開了那部嫌疑犯的 iPhone 手機(jī),你或許能理解蘋果做這件事的動機(jī)。
這 20 名研究人員來自蘋果此前用于排查漏洞的專家組,原本他們的工作沒有報(bào)酬。蘋果表示之后會逐漸向更多人開放獎勵計(jì)劃,現(xiàn)階段只是小規(guī)模的邀請。
大公司有足夠的資金保障懸賞計(jì)劃的推進(jìn),對更多的科技公司來說,發(fā)現(xiàn)漏洞一定程度上有賴于用戶,以及自發(fā)形成組織的白帽子團(tuán)體。這些“黑客”有技術(shù)能力,但有別于傳統(tǒng)的黑客,他們通常會把漏洞告訴企業(yè),提醒他們修復(fù),而非用來獲取個人利益。
不過這些組織并不穩(wěn)定,起碼在中國,他們受到越來越多來自政府的控制。上個月,中國的漏洞報(bào)告平臺烏云網(wǎng)和漏洞盒子相繼被關(guān)閉,之后會被“整頓”再重新上線。(來源:好奇心日報(bào) 作者:周韶宏)
蘋果10年公關(guān)經(jīng)驗(yàn)談:尊重你的品牌 蘋果營收過分依賴硬件 會成為下一個諾基亞嗎? 蘋果公司吸金到底有多快?每分鐘入賬近39萬美元 搶占鄉(xiāng)鎮(zhèn)渠道 中國手機(jī)廠商比蘋果有經(jīng)驗(yàn) 誰搶了蘋果在中國的奶酪? 搜索更多: 蘋果 |