苹果将漏洞赏金提高至100万美元,为防范黑客而提供的奖励
苹果
漏洞
导读:北京时间9日消息,苹果周四宣布,将向任何发现其iPhone安全漏洞的网络安全研究人员提供高达100万美元的奖金,这是该公司为防范黑客而提供的回报。
北京时间9日消息,苹果周四宣布,将向任何发现其iPhone安全漏洞的网络安全研究人员提供高达100万美元的奖金,这是该公司为防范黑客而提供的最大回报。与其他科技公司不同,苹果此前只向那些试图发现其手机和云备份缺陷的受邀研究人员提供奖励。
该公司在拉斯维加斯举办的“黑帽”(Black Hat)安全大会上表示,将向所有研究人员开放这一进程,并增加了Mac软件和其他目标,并为那些最重大的发现提供一系列被称为“赏金”的奖励。
苹果此前对善意举报漏洞者的最高“赏金”为20万美元,这些漏洞可以通过软件更新来修复,从而避免被罪犯或间谍利用。
相关资讯

苹果修复3年前发现的漏洞
苹果近期修复了iOS系统的一个关键漏洞。利用这一漏洞,黑客可以获得网站的无加密身份认证Cookie的读写权限,从而冒充终端用户的身份。本周二,苹果在发布的iOS9.2.1版本中修复了这一漏洞。这距离漏洞的发现和报告已有3年时间。这一漏洞也被称作“强制门户”漏洞,最初由互联网安全公司Skycure的艾迪·沙拉巴尼(AdiSharabani)和亚尔·艾米特(YairAmit)发现,并
2016-01-22

因存在漏洞 苹果手表系统Watch OS 2推迟发布
昨天是苹果Watch首次重大更新WatchOS2和iOS9上线的日子。然而,由于存在巨大bug,WatchOS2被推迟更新,而iOS9虽然如约上线,却也只是细节上的小修小补,并没有重大创新。苹果发言人宣布WatchOS2将推迟上线,他表示,苹果智能手表WatchOS2系统更新原定于昨日发布,但由于苹果公司在WatchOS2的开发过程中发现了一个漏洞,修复漏洞所需要的时间比预期
2015-09-19

安全专家曝光:苹果App Store和iTunes有安全漏洞
比较近安全专家在苹果公司的AppStore和iTunes发票系统中发现了一个重大漏洞。攻击者利用该漏洞可以劫持会话,恶意操控发票。VulnerabilityLab的安全研究员BenjaminKunzMejri本周公布其发现的这个漏洞。该重大的注入缺陷是应用程序端输入验证web漏洞。该安全研究员在公告中表示,通过这个漏洞远程攻击者可以向存在缺陷的内容功能和服务模块中注入恶意脚本代码。
2015-07-29

降级无望!苹果关闭iOS 8.4.1与iOS 9.0验证
据科技博客AppleInsider报道,苹果公司于当地时间周三发布iOS9.0.2系统更新,修复包括锁屏漏洞、蜂窝数据、iMessage、iCloud备份等多个系统漏洞。此外,苹果宣布终止对兼容设备签署iOS8.4.1和iOS9.0的系统固件,用户升级iOS9后将不能进行降级处理。苹果此举一定程度上提升了iOS比较新系统版本的稳定性。iOS8.4.1在今年8月发布,主要修补了
2015-10-02

2015年软件安全漏洞排行 苹果独占两席
2015年可谓是网络安全事件频发的一年,而CVEDetails安全漏洞数据库日前就公布了这一年里安全漏洞最多的软件产品名单,排在前五位的分别是:MacOSX、iOS、Flash、AdobeAir和AirSDK。据悉,MacOSX在2015年一共被发现存在384个漏洞,iOS为375个。而谷歌的Android系统为130个,Windows约有150个。而在2014年
2016-01-03

苹果发布更新版本,修复新iOS越狱漏洞
今天凌晨,苹果面向iPhone、iPad、iPod touch用户推送了iOS 12.4.1 正式版更新,版本是16G102。从iOS 12.4.1的版本号上也可以看出这是一个修复性的小更新。
2021-01-26

Chrome新安全漏洞曝光 Android设备无一幸免
谷歌的Chrome浏览器日前被发现存在一个危险程度较高的安全漏洞,如果用户浏览受感染的网站,即便是最新版本的Android设备也无法幸免。据悉,这个漏洞是在PacSec的MobilePwn2Own大会上被公布的。它的特别之处在于攻击仅利用了单独一个漏洞,而非一般情况下的一系列彼此相连的漏洞。尽管安全专家并未在大会上公布该漏洞的具体工作方式,但还是透露了该漏洞存在于JavaScript
2015-11-14
小米系统存在漏洞
日前,国内知名漏洞报告平台乌云曝光小米手机(微博)MIUI系统存在漏洞,可造成用户短信、联系人、密码等大量敏感数据泄露。据悉,该漏洞...
2012-09-19
微软越来越慢了:花了6个月才修复Office严重漏洞
这一漏洞存在于Office的每个版本。微软于4月11日发布了这一漏洞的补丁,而这花了整整6个月时间。Optiv的信息安全顾问瑞安·汉森(RyanHanson)首先向微软报告了漏洞。当时还没有任何黑客使用该漏洞。微软表示,漏洞的修复有些复杂,而该公司无法在不引起黑客注意的情况下提示用户。微软在公告中表示:“许多因素都影响了漏洞修复时间,每个漏洞都存在独特的挑战。最终,开发安全补
2017-04-28
严重漏洞让Windows Defender“监守自盗”
近日,安全专家在微软病毒防护引擎WindowsDefender上发现了一个严重的漏洞,恶意攻击者可以利用这个漏洞对他人的电脑进行远程控制。目前为止,尽管微软已经采取紧急应对措施,更新了补丁进行修补,但它仍然被调查者描述为一个“疯狂而可怕”的漏洞。而更让人紧张的是,这个漏洞的发现者,TavisOrmandy,同时也是谷歌Zero项目的负责人已经公开批评指出,通过默认安装程序,攻击者可以利
2017-05-10