有传言称,苹果正计划推出一个Mac Bug赏金计划,事实证明确实如此。苹果本周正式对其漏洞赏金计划进行了一些重大更改。苹果公司安全工程主管IvanKrstić在今年在内华达州拉斯维加斯举行的Black Hat会议上宣布了这些更改。首先,苹果将在今年晚些时候将漏洞赏金计划扩展到所有研究人员。

接下来,错误国家/地区计划正在开放以支持macOS。最后,支出也越来越大。此前,每次攻击的上限为200,000美元。现在,根据发现的漏洞,苹果将支付多达100万美元。
最重要的是,在向公众发布软件之前发现一个或多个漏洞的研究人员,有资格获得最高50%的奖金回报,而不是股票漏洞赏金。
此外,苹果将继续派遣研究人员开发iPhone。这将为研究人员提供对操作系统和软件的更深入访问,这将使发现错误的过程变得更加容易。开发人员的iPhone是新的iOS安全研究设备计划的一部分,该计划将在明年苹果推出。
到目前为止,该漏洞赏金计划仅适用于iOS设备。扩展到Mac是Apple的一项重大举措,并且发放可提供对软件和操作系统更深入访问权限的开发iPhone将有助于研究人员发现更多的问题。当然,为发现和公开这些错误提供更高的支出肯定也会有所帮助。

