ment 12/22 '19 posted
• 자격을 갖추려면 개인이 버그를 Apple Product Security에 보고한 첫 번째 사람이어야합니다. 그들은 실제 익스플로잇이 포함된 보고서를 넘겨 주어야합니다 (애플은 없으면 최대 50 %의 보상금만 지불할 것이라고 말합니다). Apple은 공식 보안 권고를 할 때까지 이 문제를 밀봉해야합니다.
• 예를 들어, 올해 초에 macOS 키체인의 익스플로잇을 발견한 보안 연구자가 애플과 공개된 갈등에 빠진 것은, iOS 이외의 시스템을 위한 보상 프로그램이 부족한 것을 분명히하고 있습니다.
• 새로운 변화의 일환으로 Apple은 발견된 결함에 따라 익스플로잇 당 최대 현상금을 20 만 달러에서 100 만 달러로 늘렸습니다.
• Apple이 문제를 효율적으로 재현할 수 있도록하는 데 필요한 정보가 누락된 보고서는 받아 들여지더라도  현상금 지불이 크게 줄어 듭니다.
• 백만 달러의 최대 보상 외에도, 기술 대기업은 공개 버전 이전에 베타 버전 소프트웨어의 보안 문제를 보고하는 전문가에게 50 %의 추가 보너스를 제공할 것이라고 발표했습니다.
• 최고 지급액은 특히 최신 Apple 기기 및 소프트웨어에 영향을 미치는 경우 여러 Apple 플랫폼에 영향을 미치는 버그를 발견한 연구원에게 제공됩니다.




Login to comment

Open Wiki - Feel free to edit it. -
12/22 '19 answered



permanent link

Login to comment

Open Wiki - Feel free to edit it. -
12/22 '19 answered



permanent link

Login to comment