苹果把iOS的漏洞悬赏提高到了100万美元

  • 棒客
    以后iOS怕是越狱无望了,提交给苹果就能立刻赚取100万美元,谁还免费把漏洞公布出来让你越狱啊。



    src:https://www.forbes.com/sites/tho ... ities/#1136799e3948
  • 痴汉
    不如洪蒙 咱就没root这一说!
  • o
    ooseven1233
    苹果还是有钱啊,之前看报道一个iOS漏洞黑市价格是50万美金,苹果直接翻一倍收。 iOS fly ~
  • 哈酷啦
    恶意抬高黑市漏洞价格💪
  • a
    amchn
    苹果这种态度,确实很赞,强大必有强大的根据,值得中国企业学习。
  • x
    xfygx
    你想的太美好了。
  • d
    danety
    中国企业要是给100wan美刀一个bug,有可能被人撸破产了 iOS fly ~
  • F
    FranciscoDA
    常规操作吧?阿里也一直这么干吧? 如果说奖励金额高的话,也不看看苹果商店的营收是多少?支付宝的漏洞如果找到的话阿里也给的绝对不会少。 晚了。
  • 青溪
    回复9#xy1848
    一百倍就是一个亿 ... 美元.. iOS fly ~
  • q
    qiuike
    划算的,因为万一出问题,赔偿说不定是天文数字。
  • s
    skywalker
    华强北 iOS fly ~
  • f
    flyingdreamsg
    2000年前吕不韦就干过。
  • 棒客
    回复11#FranciscoDA


    漏洞悬赏是通行做法,但是100万美元的漏洞悬赏还是第一次见到。
  • f
    focuswin
    一字千金 iOS fly ~
  • t
    tiret
    这一百万的羊毛到底出自哪只羊呢?
  • W
    Wade Zhao
    不要说一百倍了,就一百万刀,可能也不是马上就能拿到的吧,折腾半天,防这个防那个,找买家,保护自己账号信息什么的,坑太多了,还是卖给苹果最痛快,反正换我肯定卖给苹果,这大概就是我没那么高水平的重要原因
  • 棒客
    回复9#xy1848

    攻击手段简单、覆盖面广的漏洞,当然不止获利100万美元了。但是大部分黑客发现的漏洞不是这样的,卖给苹果显然更划算。
  • w
    whisker2004
    坐牢的那种? iOS fly ~
  • j
    jiang_iori
    阿里是直接把你弄去吃牢饭 iOS fly ~
  • x
    xfygx
    先发视频,然后新加坡见面交易。有中间的见证人,交易方都是公开的知名公司。大家以为会黑吃黑吗?
  • W
    Wade Zhao
    还有这种途径?会有公开知名公司(又不是苹果)花钱买苹果iOS的漏洞??你确定?
  • 烂人村村民
    微软好像只有25万美元。。。
  • 变个戏法
    回复5#amchn

    发现bug可能会被告
  • j
    joyfun
    没根本解决,第一个发现到fix有时间吧,就算第一个报告了 中间第二个第三个有钱吗? 还不是一样披露
  • c
    cyberiser
    回复27#joyfun

    肯定让第一个拿钱的签协议,100万就是封口费啊。第二个怎么可能知道自己是第二个而不是第一个,这种搞技术的都觉得老子天下第一好吧,没实锤会主动觉得自己发现的bug已经被提交过了?
  • j
    joyfun
    回复28#cyberiser

    第二个没见到钱肯定不会封口呀
  • s
    sspda568
    卖给黑市可以卖好多份
  • 晓樵
    回复11#FranciscoDA


    真的不多 支付宝搞过一个漏洞平台 奖金只有一点点 几千几万把
  • c
    cyberiser
    回复29#joyfun

    正常流程一般是第二位以为自己是第一个,照样提交,这个时候苹果法务部的来联系,先签个保密协议来我们一起确认。这个时候你说是签了好呢,还是自己反悔去卖漏洞,然后等着被定点抓捕的好?
  • t
    ter
    国内某公司就做过。。。只不过现在的漏洞已经变质了,以前是为了共享,造福果粉,慢慢的,现在就是国国之间为了可以监控信息而破解,不是钱那么简单了……对于苹果就是提高悬赏,不给国国之间有借口制裁(至于有啥py交易,比如云x贵x,美帝nsa),大家都皆大欢喜。。起码明面新闻都是站在正义一边。 iOS fly ~