国际

苹果开出百万美金赏金
奖励骇客入侵iphone回报漏洞

(华盛顿12日讯)苹果公司最新拓展的漏洞回报计划(bug bounty program),开出百万美金酬劳,鼓励大众骇入旗下产品iphone手机。

根据CBS报道,苹果资安负责人Ivan Krsti上周四在黑帽(Black Hat)大会上宣布,任何人在没有联系iphone手机使用者的情况下,能完全控制iphone系统,将获得百万美金全额奖赏。



苹果资安负责人表示:“这是史无前例的,全iOS的资安研究平台。”

此项计画先前曾开出最高20万美金(约83.7万令吉)的奖金。然而这是首次涵盖iOS、iCloud、tvOS、iPadOS、watchOS及macOS的全面研究计划。

此外,苹果也提供特殊的iphone手机给符合资格的资安研究人员,此种iphone相较于一般iphone手机更骇入,盼研究员能及时发现安全漏洞,并在产品上市前修正。

漏洞獎励平台HackerOneMarten的执行长Marten Mickos在接受CBS时表示,漏洞安全计划对于处理大量个资的公司尤其重要,“更需要一个可以回报资安漏洞的途径”。

现今愈来愈多公司提供经济诱因,鼓励骇客回报错误,而非直接入侵系统。



苹果资安负责人也表示,漏洞回报计划开始后非常成功,从2016年到现在有将近50个重要漏洞被通报。

消息来源:新头壳

反应

 

国际

苹果大规模灾情! Apple ID被强制登出

(纽约27日讯)受到广大用户喜爱、客群遍及世界各地的苹果手机惊传灾情,大马时间27日起全球灾情频传,有越来越多用户反映遭遇Apple ID被登出的情况,且被强制登出后还无法直接登入、需要优先重制密码,对此苹果公司尚未做出说明。

综合《9to5Mac》等外媒报道,相关灾情于大马时间27日前后陆续传出,国外论坛、社群平台上有民众表示,在发现原本使用的Apple ID被强制登出后,要想重新登入时却发现无法用原密码登入,导致用户必须得重置密码才能解决问题。

然而令部分用户感到头痛的是,由于此前有开启需要“可信任装置验证”的“遭窃装置防护”功能,导致民众如果发现Apple ID遭强制登出、身边又暂时没有可验证的装置时,就会因为无法重置密码,导致连自己的Apple ID都使用不了。

从一开始的零星个案、到后来的受灾回报激增,在社群平台上迅速引起关注,然而从苹果的系统状态网页上却发现“没有标示相关的错误”,而截至目前为止,系统异常的相关讯息仍待官方回应。

新闻来源:TVBS新闻网

反应
 
 

相关新闻

南洋地产