PingWest品玩12月20日讯,苹果公司今日正式向一切安全研究人员敞开bug赏格方案。此前,苹果只向选定的安全研究人员敞开根据约请的缺点奖赏方案,而且只承受iOS安全缺点陈述。
从今日开始,该公司将承受更广泛产品的缝隙陈述,这些产品还包含iPadOS、macOS、tvOS、watchOS和iCloud。此外,该公司还将其最大bug赏金奖赏从20万美元提升到150万美元,评判规范根据开发链的复杂性和严重性。
苹果公司今日还在其网站上发布了一个新的页面,具体的介绍了bug bounty方案的规矩,并对研究人员提交的每一个缝隙所能取得的奖赏进行了细分。
规则适当严厉,并为取得最高奖赏设定了一个很高的规范。为了取得最高奖和各种奖金,研究人员有必要提交清晰的陈述。这中心还包含:问题的具体阐明;让体系处于受影响状况的任何先决条件和过程;对所陈述问题的合理牢靠的使用;满足的信息让苹果可以合理地再现这样的一个问题
假如假如陈述的缝隙是之前从未见过的,影响多个渠道,触及多个硬件和软件,以及影响灵敏组件,这将使研究人员有更大的时机取得最高150万美元的奖赏。
在beta版别中发现的缝隙也遭到分外的注重。苹果表明,它将在定时付出的基础上,为测试版中陈述的任何缝隙添加50%的奖金。