[No.L001]
8月10日消息,據(jù)國(guó)外媒體報(bào)道,一位谷歌安全研究員說(shuō),自2016年以來(lái)他在蘋果的iOS操作系統(tǒng)發(fā)中發(fā)現(xiàn)了30個(gè)漏洞,這些漏洞使得蘋果的軟件更加安全——他希望蘋果公司能夠?yàn)榇酥Ц陡噘M(fèi)用。
蘋果的iPhone是世界上最安全的消費(fèi)者設(shè)備之一,但這并沒(méi)有阻止一小撮黑客從中找到漏洞。2016年開始,蘋果邀請(qǐng)這些黑客向公司報(bào)告漏洞,并為其發(fā)現(xiàn)提供高達(dá)六位數(shù)的獎(jiǎng)勵(lì),這或許是為了阻止他們將漏洞賣給其他高收入的初創(chuàng)公司。
在過(guò)去的幾年里,最多產(chǎn)的iOS漏洞獵人一直在為Project Zero工作。據(jù)悉,Project Zero是谷歌的精英黑客團(tuán)隊(duì),致力于在其他公司的產(chǎn)品中尋找并消除安全漏洞。他的名字是伊恩比爾(Ian Beer),有人認(rèn)為他是迄今為止最好的iOS黑客。
當(dāng)?shù)貢r(shí)間周三黑帽安全會(huì)議(Black Hat security conference)在拉斯維加斯舉行。比爾在Twitter上向蘋果公司首席執(zhí)行官蒂姆?庫(kù)克(Tim Cook)發(fā)了一條消息,要求他為自己自2016年以來(lái)報(bào)告的每一個(gè)漏洞付費(fèi),并要求公司捐贈(zèng)245萬(wàn)美元。
蘋果發(fā)言人拒絕置評(píng),記者未能聯(lián)系到比爾置評(píng)。
“我很想有機(jī)會(huì)和你們坐下來(lái),討論一下我們?nèi)绾巫宨OS系統(tǒng)更加安全。”他在Twitter上寫道。
由于自己長(zhǎng)于發(fā)現(xiàn)iOS漏洞,比爾經(jīng)常出現(xiàn)在蘋果的安全公告中。去年當(dāng)比爾宣布即將發(fā)布一款能讓破解iphone變得相對(duì)容易的工具時(shí),把致力于利用iphone的業(yè)余黑客群體——一個(gè)松散的業(yè)余黑客團(tuán)體——推向了狂熱。幾周后,比爾和谷歌發(fā)布了這個(gè)工具,iOS黑客們認(rèn)為這是朝著開發(fā)成熟越獄工具邁出的重要一步。
蘋果公司的漏洞獎(jiǎng)勵(lì)計(jì)劃在去年啟動(dòng)之初乏善可陳。大多數(shù)獨(dú)立的iOS安全研究人員都沒(méi)有向蘋果提交任何錯(cuò)誤作為換取漏洞賞金,主要是因?yàn)檫@樣做會(huì)阻礙未來(lái)的研究而且太過(guò)麻煩,相比之下這些漏洞或許能夠在灰色市場(chǎng)上賣出更多的錢。
榜單收錄、高管收錄、融資收錄、活動(dòng)收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報(bào)生成中...