ปิดโฆษณา

นักวิจัยของ Google กล่าวเมื่อสัปดาห์ที่แล้วว่า Apple ควรส่งเงินเกือบ 2,5 ล้านเหรียญสหรัฐให้กับองค์กรการกุศล เหตุผลก็คือมีข้อบกพร่องจำนวนมากในระบบปฏิบัติการ iOS ที่เขาค้นพบและรายงานไปยังบริษัท Apple

เอียน เบียร์เป็นหนึ่งในสมาชิกของทีม Project Zero ของ Google ซึ่งมุ่งเน้นการค้นหาข้อบกพร่องด้านความปลอดภัยในซอฟต์แวร์ของบริษัทอื่น เมื่อพบข้อบกพร่อง บริษัทดังกล่าวจะมีเวลาเก้าสิบวันในการแก้ไข ก่อนที่ซอฟต์แวร์จะเผยแพร่สู่สาธารณะ เป้าหมายของความคิดริเริ่มข้างต้นคือการทำให้อินเทอร์เน็ตทั้งหมดปลอดภัยยิ่งขึ้น เขาต้องการบรรลุเป้าหมายนี้โดยการกดดันบริษัทต่างๆ ให้แก้ไขจุดบกพร่องในซอฟต์แวร์ของตน

Apple เปิดตัวโปรแกรม Bug Bounty ของตัวเองเมื่อไม่นานมานี้ ภายใต้แนวคิดนี้ นักวิจัยด้านความปลอดภัยจะได้รับค่าจ้างให้ค้นพบข้อบกพร่องทุกประเภทในระบบปฏิบัติการของตน ต่างจากโปรแกรมอื่น ๆ ที่มุ่งเน้นคล้ายกัน แต่โปรแกรม Apple Bug Bounty ใช้งานได้เฉพาะเมื่อมีการเชิญพิเศษเท่านั้น หากเอียน เบียร์ได้รับคำเชิญดังกล่าวและเข้าร่วมในโครงการอย่างเป็นทางการ เขาจะมีสิทธิ์ได้รับรางวัลเป็นเงิน 1,23 ล้านดอลลาร์สำหรับจำนวนข้อผิดพลาดที่เขาค้นพบและรายงาน หากเขาอนุญาตให้ Apple บริจาคเงินเดือนของเขาให้กับองค์กรการกุศล จำนวนเงินจะเพิ่มขึ้นเป็น 2,45 ล้านดอลลาร์ เบียร์กล่าวว่าเขาได้แถลงการณ์ต่อสาธารณะเนื่องจาก Apple ทำงานได้ไม่ดีในการแก้ไขข้อบกพร่องในซอฟต์แวร์

Apple เปิดตัวโปรแกรมรางวัลข้อบกพร่องด้านความปลอดภัยเมื่อสองปีก่อน โดยข้อเสนอสูงสุดสำหรับช่องโหว่ที่พบอยู่ที่ 200 ดอลลาร์ แต่หนึ่งปีต่อมา โปรแกรมเริ่มลดลงอย่างช้าๆ สาเหตุก็คือ Apple จ่ายเงินให้นักวิจัยจำนวนน้อย พวกเขาต้องการรายงานช่องโหว่ต่อรัฐบาลหรือบริษัทที่เกี่ยวข้องกับการแฮ็กอุปกรณ์ Apple ตัวอย่างเช่น หนึ่งในบริษัทสตาร์ทอัพที่มุ่งเน้นในทำนองเดียวกัน เสนอเงิน XNUMX ล้านดอลลาร์สำหรับการเปิดเผยสิ่งที่เรียกว่าข้อผิดพลาดแบบ Zero-day ใน iOS และ macOS

แหล่งที่มา: นักธุรกิจภายใน

หัวข้อ: , , , ,
.