苹果悬赏20万美元现金寻找安全漏洞
中研网 2016/8/5 责任编辑:WeiJiaJie

据外媒报道,苹果公司近日宣布将会提供最高20万美元的现金,以奖励在苹果设备中发现重大安全漏洞的人员。据悉,这也是苹果迄今为止所提供的最大奖励。
据悉,该项目研究初期仅限于苹果邀请的大约24位研究人员。这些研究人员从一批专家中选出,后者此前曾协助苹果确认漏洞,但没有获得补偿。苹果奖励最高的一类漏洞是“安全启动”固件中的漏洞,最高达到20万美元。苹果方面表示,之所以一开始没有邀请太多的研究人员是因为考虑到人力成本。如果公开悬赏,苹果将会需要抽出大量人力来审核一些“低价值”漏洞,这并不值得。
除了苹果、微软等一些专项漏洞奖励项目,facebook就比较开放,过去5年,Facebook总共向研究人员提供了400多万美元现金奖励,去年平均每笔奖励金额为1780美元。