【TechWeb報(bào)道】7月7日消息,據(jù)國(guó)外媒體報(bào)道,蘋果公司在去年推出了一項(xiàng)獎(jiǎng)勵(lì)政策,以發(fā)放現(xiàn)金獎(jiǎng)勵(lì)的方式鼓勵(lì)研究人員發(fā)現(xiàn)系統(tǒng)漏洞,并向蘋果陳訴。

目前這一政策推出已有將近一年的時(shí)間,但收效甚微,研究人員并不為蘋果的現(xiàn)金獎(jiǎng)勵(lì)所動(dòng),接受采訪的安適研究人員就體現(xiàn)他們不肯意將發(fā)現(xiàn)的漏洞陳訴給蘋果。
近日接受采訪的10位研究人員體現(xiàn),他們?cè)诎l(fā)現(xiàn)iOS等系統(tǒng)的漏洞后,并不會(huì)向蘋果陳訴,他們也從未向蘋果陳訴過(guò)他們發(fā)現(xiàn)的漏洞。
至于不肯意向蘋果方面陳訴的原因,他們認(rèn)為發(fā)現(xiàn)的漏洞價(jià)值太大,而蘋果給出的獎(jiǎng)勵(lì)并不算高,從經(jīng)濟(jì)的角度講,他們將發(fā)現(xiàn)的漏洞賣給專業(yè)的公司或黑市,獲得的收益會(huì)更大,
目前蘋果為發(fā)現(xiàn)系統(tǒng)漏洞的安適研究人員,給出的獎(jiǎng)勵(lì)最高為20萬(wàn)美元,但這需要按照發(fā)現(xiàn)的漏洞的重要性和發(fā)現(xiàn)的時(shí)間來(lái)判定。而Zerodium這一類的公司,對(duì)重要的蘋果系統(tǒng)漏洞,獎(jiǎng)勵(lì)高達(dá)150萬(wàn)美元,其他公司的獎(jiǎng)勵(lì)也在50萬(wàn)美元擺布,遠(yuǎn)高于蘋果給出的20萬(wàn)美元。
其中一名安適人員在接受采訪時(shí)就體現(xiàn),對(duì)哪些以發(fā)現(xiàn)漏洞來(lái)謀生的安適人員來(lái)說(shuō),他們顯然不會(huì)將發(fā)現(xiàn)的漏洞陳訴給蘋果,因?yàn)樘O果給出的獎(jiǎng)勵(lì)遠(yuǎn)比其他公司低。
而研究人員不肯意將發(fā)現(xiàn)的漏洞陳訴給蘋果,還有別的一個(gè)原因,他們往往需要從幾個(gè)關(guān)聯(lián)的漏洞中才能發(fā)現(xiàn)更深層次的漏洞,而蘋果的漏洞防護(hù)辦法又相當(dāng)強(qiáng),一旦蘋果封堵了其中的一個(gè)漏洞,可能就會(huì)喪失發(fā)現(xiàn)其他漏洞的機(jī)會(huì),這無(wú)異于自斷安適研究人員的財(cái)路。(海藍(lán))
,