在去年的黑帽大會上,蘋果公司推出了一項新的賞金計劃,明碼實價收購Bug以及安全漏洞。從蘋果公司開出的價目表來看,如果能在安全引導(dǎo)啟動環(huán)節(jié)發(fā)現(xiàn)漏洞,那么獎金將高達20萬美元。
微軟和谷歌等科技公司此前也都推出了類似的獎勵措施,鼓勵開發(fā)者幫助公司查找產(chǎn)品漏洞。不過據(jù)Motherboard最新報道,目前絕大多數(shù)受邀的安全專家都表示他們沒有將漏洞賣給蘋果公司,因為蘋果公司出價太低了,而第三方買家的出價要比蘋果高得多。
此前一家名為Zerodium的安全公司就開出過最高100萬美元的價碼收購iOS的安全漏洞,這遠比蘋果公司開出的價碼更加誘人。不過Zerodium除了收購漏洞外,也公開出售這些漏洞,客戶每年支付20萬美元即可任意使用該公司已經(jīng)搜集到的漏洞。
原標題:嫌蘋果太摳門,安全專家寧愿把漏洞賣給第三方買家