自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客發(fā)現(xiàn)55個蘋果漏洞 獲賞金超5萬美元

安全
一組黑客因為發(fā)現(xiàn)了蘋果相關(guān)產(chǎn)品的系統(tǒng)漏洞共計55個,而獲得了超過5萬美元的除蟲獎勵。

 該黑客團(tuán)隊花了3個月的時間,對蘋果平臺和服務(wù)進(jìn)行黑客攻擊,發(fā)現(xiàn)一系列弱點。他們?nèi)绱嗣枋觯?/span>
黑客發(fā)現(xiàn)55個蘋果漏洞 獲賞金超5萬美元

在我們的參與過程中,在蘋果基礎(chǔ)設(shè)施的核心部分發(fā)現(xiàn)了各種漏洞,這些漏洞將允許攻擊者完全入侵客戶和員工的應(yīng)用程序,甚至啟動一個能夠自動接管受害者的iCloud賬戶的蠕蟲,檢索蘋果內(nèi)部項目的源代碼,完全入侵蘋果使用的工業(yè)控制倉庫軟件,并接管蘋果員工的會話,并能夠訪問管理工具和敏感資源。

蘋果公司收到報告后迅速處理了大部分漏洞,有些漏洞在短短幾個小時內(nèi)就得到了解決。

總的來說,蘋果公司對我們的報告反應(yīng)非常迅速。對于我們比較重要的報告,從提交到修復(fù)的時間只有四個小時。

作為蘋果公司安全賞金計劃的一部分,該小組的一些工作能夠獲得可觀的報酬。截至10月4日周日,他們已經(jīng)收到了四筆款項,共計51500美元。其中包括披露iCloud用戶全名的5000美元,發(fā)現(xiàn)IDOR漏洞的6000美元,進(jìn)入企業(yè)內(nèi)部環(huán)境的6500美元,以及發(fā)現(xiàn)包含客戶數(shù)據(jù)的系統(tǒng)內(nèi)存泄露的34000美元。

由于沒有人真正了解他們的bug賞金計劃,所以我們幾乎是在進(jìn)入一個未知的領(lǐng)域,投入了如此大的時間。蘋果與安全研究人員合作的歷史很有趣,但他們的漏洞披露計劃似乎是在與黑客合作保護(hù)資產(chǎn)安全、讓感興趣的人發(fā)現(xiàn)并報告漏洞的正確方向上邁出了一大步。

自去年以來,蘋果一直在積極投資其漏洞賞金計劃?,F(xiàn)在,安全研究人員根據(jù)安全漏洞的性質(zhì)和嚴(yán)重程度,每個漏洞最高可以獲得100萬美元的獎勵。

在得到蘋果安全團(tuán)隊的許可后,該小組發(fā)布了一份內(nèi)容廣泛的報告,其中詳細(xì)介紹了一系列漏洞以及定位和利用弱點的方法。他們還暗示,更多的懸賞可能會在路上。

責(zé)任編輯:姜華 來源: 中關(guān)村在線
相關(guān)推薦

2020-04-16 11:01:09

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-06-30 13:33:33

GitHub漏洞懸賞賞金

2022-05-05 10:57:43

GoogleAndroid 13漏洞

2020-12-09 19:31:57

Chrome谷歌漏洞

2021-03-15 09:50:01

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-10-14 10:39:50

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2020-08-31 08:02:48

黑客漏洞網(wǎng)絡(luò)攻擊

2024-08-29 15:09:09

2020-04-17 10:07:06

漏洞Zoom黑客50

2021-07-09 14:41:23

微軟賞金漏洞

2012-07-20 10:36:06

AMD超算

2021-04-01 13:10:29

微軟漏洞Teams

2011-11-30 13:27:19

Puppet

2021-12-02 18:13:48

漏洞黑客攻擊

2023-02-23 18:25:24

漏洞賞金漏洞

2012-02-07 15:35:31

黑客賽門鐵克

2020-02-28 10:29:30

黑客網(wǎng)絡(luò)安全漏洞

2012-12-13 18:23:57

2011-08-09 09:45:57

2015-09-08 16:05:24

點贊
收藏

51CTO技術(shù)棧公眾號