【TechWeb報道】7月7日消息,據國外媒體報道,蘋果公司在去年推出了一項獎勵政策,以發放現金獎勵的方式鼓勵研究人員發現系統漏洞,并向蘋果陳訴。

目前這一政策推出已有將近一年的時間,但收效甚微,研究人員并不為蘋果的現金獎勵所動,接受采訪的安適研究人員就體現他們不肯意將發現的漏洞陳訴給蘋果。
近日接受采訪的10位研究人員體現,他們在發現iOS等系統的漏洞后,并不會向蘋果陳訴,他們也從未向蘋果陳訴過他們發現的漏洞。
至于不肯意向蘋果方面陳訴的原因,他們認為發現的漏洞價值太大,而蘋果給出的獎勵并不算高,從經濟的角度講,他們將發現的漏洞賣給專業的公司或黑市,獲得的收益會更大,
目前蘋果為發現系統漏洞的安適研究人員,給出的獎勵最高為20萬美元,但這需要按照發現的漏洞的重要性和發現的時間來判定。而Zerodium這一類的公司,對重要的蘋果系統漏洞,獎勵高達150萬美元,其他公司的獎勵也在50萬美元擺布,遠高于蘋果給出的20萬美元。
其中一名安適人員在接受采訪時就體現,對哪些以發現漏洞來謀生的安適人員來說,他們顯然不會將發現的漏洞陳訴給蘋果,因為蘋果給出的獎勵遠比其他公司低。
而研究人員不肯意將發現的漏洞陳訴給蘋果,還有別的一個原因,他們往往需要從幾個關聯的漏洞中才能發現更深層次的漏洞,而蘋果的漏洞防護辦法又相當強,一旦蘋果封堵了其中的一個漏洞,可能就會喪失發現其他漏洞的機會,這無異于自斷安適研究人員的財路。(海藍)
,