Google資安團隊駭客列出整排iOS漏洞喊話 - 手機討論

By Quanna
at 2018-08-18T12:22
at 2018-08-18T12:22
Table of Contents
https://is.gd/ohgxcx
蘋果 2016 年推出「Bug Bounty」懸賞計畫:抓到漏洞有賞金,或賞金加倍後捐出去
蘋果為維護 iOS 品質,曾於 2016 年推出漏洞懸賞計畫「Bug Bounty」,邀請各方資安人
員合力找出系統漏洞,並依類別發放獎金,額度最高的項目可達 20 萬美元,超過 600 萬
新台幣,如果選擇捐出去的話則加倍。
身為 Google 資安團隊 Project Zero 成員的 Ian Beer,同時也是世界最頂尖的駭客之一
;該團隊平時的任務,便是找出各個軟體的漏洞與後門,而蘋果的作業系統,自然也在他們
的研究範圍內。
該團隊在找出軟體漏洞後,會通知廠商進行修正,接著無論對方是否進行處理,都會在 90
天後公開,迫使公司行動。
Google 頂尖駭客秀出抓漏紀錄:我也想領賞!
Ian Beer 近日在推特上,張貼出多年來找出的 iOS 漏洞列表,並依據蘋果抓漏計畫的價碼
標出賞金,總計高達 245 萬美元,相當於 7,500 萬新台幣,並希望蘋果能替他將這些賞金
捐給國際特赦組織。
該列表甚至包括今年夏天,他稍早前才提交給蘋果的兩個漏洞。
不過,根據《Business Insider》報導,Ian Beer 的身份,實際上並不符合領取賞金的資
格;首先,Bug Bounty 主要面向獨立研究人員,希望透過獎金使他們願意回報漏洞,而非
販賣給他人或者用於違法用途,但這點上,Ian Beer 本身就是 Google 員工。
其次,Bug Bounty 為邀請制,只有受邀的研究人員,才有參與該計畫的資格,也因此,Ian
Beer 才會在文中提到「能否將我邀請進計畫」;若不在計畫內,無論發現多麼重大的 iOS
漏洞,也無法透過這項機制領獎金。
對獎勵計畫頗有微詞,Google 駭客:蘋果只是利用計畫做宣傳
Ian Beer 當然不會不知道這點,他發文的真正意圖為何,目前也尚未分曉;但《Business
Insider》指出,Ian Beer 對蘋果的 Bug Bounty 計畫頗有微詞,表示「雖然我不認為蘋果
將漏洞懸賞計畫視為宣傳工具,但該計畫實際上替他們做了不少宣傳,高額獎金常被人提起
。」並將之比喻成「用一張舒適的毯子包裹自己。」
另外,目前蘋果沒有對這則貼文做出回應。
ios號稱世界上最穩定最安全的作業系統,每年都被越獄不說,還被挖出這麼多漏洞,Ios11
更是問題一堆,反觀Google真佛心公司,還幫對手找漏洞,真是高下立判。
--
蘋果 2016 年推出「Bug Bounty」懸賞計畫:抓到漏洞有賞金,或賞金加倍後捐出去
蘋果為維護 iOS 品質,曾於 2016 年推出漏洞懸賞計畫「Bug Bounty」,邀請各方資安人
員合力找出系統漏洞,並依類別發放獎金,額度最高的項目可達 20 萬美元,超過 600 萬
新台幣,如果選擇捐出去的話則加倍。
身為 Google 資安團隊 Project Zero 成員的 Ian Beer,同時也是世界最頂尖的駭客之一
;該團隊平時的任務,便是找出各個軟體的漏洞與後門,而蘋果的作業系統,自然也在他們
的研究範圍內。
該團隊在找出軟體漏洞後,會通知廠商進行修正,接著無論對方是否進行處理,都會在 90
天後公開,迫使公司行動。
Google 頂尖駭客秀出抓漏紀錄:我也想領賞!
Ian Beer 近日在推特上,張貼出多年來找出的 iOS 漏洞列表,並依據蘋果抓漏計畫的價碼
標出賞金,總計高達 245 萬美元,相當於 7,500 萬新台幣,並希望蘋果能替他將這些賞金
捐給國際特赦組織。
該列表甚至包括今年夏天,他稍早前才提交給蘋果的兩個漏洞。
不過,根據《Business Insider》報導,Ian Beer 的身份,實際上並不符合領取賞金的資
格;首先,Bug Bounty 主要面向獨立研究人員,希望透過獎金使他們願意回報漏洞,而非
販賣給他人或者用於違法用途,但這點上,Ian Beer 本身就是 Google 員工。
其次,Bug Bounty 為邀請制,只有受邀的研究人員,才有參與該計畫的資格,也因此,Ian
Beer 才會在文中提到「能否將我邀請進計畫」;若不在計畫內,無論發現多麼重大的 iOS
漏洞,也無法透過這項機制領獎金。
對獎勵計畫頗有微詞,Google 駭客:蘋果只是利用計畫做宣傳
Ian Beer 當然不會不知道這點,他發文的真正意圖為何,目前也尚未分曉;但《Business
Insider》指出,Ian Beer 對蘋果的 Bug Bounty 計畫頗有微詞,表示「雖然我不認為蘋果
將漏洞懸賞計畫視為宣傳工具,但該計畫實際上替他們做了不少宣傳,高額獎金常被人提起
。」並將之比喻成「用一張舒適的毯子包裹自己。」
另外,目前蘋果沒有對這則貼文做出回應。
ios號稱世界上最穩定最安全的作業系統,每年都被越獄不說,還被挖出這麼多漏洞,Ios11
更是問題一堆,反觀Google真佛心公司,還幫對手找漏洞,真是高下立判。
--
Tags:
手機
All Comments

By Annie
at 2018-08-18T19:22
at 2018-08-18T19:22

By Belly
at 2018-08-19T02:21
at 2018-08-19T02:21

By Kama
at 2018-08-19T09:21
at 2018-08-19T09:21

By Regina
at 2018-08-19T16:21
at 2018-08-19T16:21

By Michael
at 2018-08-19T23:20
at 2018-08-19T23:20

By Ina
at 2018-08-20T06:20
at 2018-08-20T06:20

By Hedda
at 2018-08-20T13:19
at 2018-08-20T13:19

By Zora
at 2018-08-20T20:19
at 2018-08-20T20:19

By Sarah
at 2018-08-21T03:18
at 2018-08-21T03:18

By Freda
at 2018-08-21T10:18
at 2018-08-21T10:18

By Queena
at 2018-08-21T17:17
at 2018-08-21T17:17

By Rae
at 2018-08-22T00:17
at 2018-08-22T00:17

By Megan
at 2018-08-22T07:16
at 2018-08-22T07:16

By Dorothy
at 2018-08-22T14:16
at 2018-08-22T14:16

By Skylar DavisLinda
at 2018-08-22T21:15
at 2018-08-22T21:15

By Mason
at 2018-08-23T04:15
at 2018-08-23T04:15

By William
at 2018-08-23T11:14
at 2018-08-23T11:14

By Elma
at 2018-08-23T18:14
at 2018-08-23T18:14

By Lucy
at 2018-08-24T01:14
at 2018-08-24T01:14

By Yuri
at 2018-08-24T08:13
at 2018-08-24T08:13

By Catherine
at 2018-08-24T15:13
at 2018-08-24T15:13

By Bethany
at 2018-08-24T22:12
at 2018-08-24T22:12

By Sarah
at 2018-08-25T05:12
at 2018-08-25T05:12

By Michael
at 2018-08-25T12:11
at 2018-08-25T12:11

By Rae
at 2018-08-25T19:11
at 2018-08-25T19:11

By Dora
at 2018-08-26T02:10
at 2018-08-26T02:10

By Lily
at 2018-08-26T09:10
at 2018-08-26T09:10

By Kama
at 2018-08-26T16:09
at 2018-08-26T16:09

By Suhail Hany
at 2018-08-26T23:09
at 2018-08-26T23:09

By Andrew
at 2018-08-27T06:08
at 2018-08-27T06:08

By Hedy
at 2018-08-27T13:08
at 2018-08-27T13:08

By Elizabeth
at 2018-08-27T20:07
at 2018-08-27T20:07

By Bethany
at 2018-08-28T03:07
at 2018-08-28T03:07

By Blanche
at 2018-08-28T10:07
at 2018-08-28T10:07

By Catherine
at 2018-08-28T17:06
at 2018-08-28T17:06

By Poppy
at 2018-08-29T00:06
at 2018-08-29T00:06

By Linda
at 2018-08-29T07:05
at 2018-08-29T07:05
Related Posts
續航能力好的高階Oled手機

By Mia
at 2018-08-18T10:59
at 2018-08-18T10:59
google keep 提醒通知異常

By Frederica
at 2018-08-18T10:52
at 2018-08-18T10:52
愛縫是不是學壞了

By Susan
at 2018-08-18T10:22
at 2018-08-18T10:22
TheVerge, PA, Engadget Note 9評測

By Yedda
at 2018-08-18T09:06
at 2018-08-18T09:06
諾粉期待已久?Nokia 神秘新機確認下週將

By Agnes
at 2018-08-18T08:40
at 2018-08-18T08:40