巨额奖金在向你招手!这款iOS应用悬赏10万美金找漏洞

本文讲的是巨额奖金在向你招手!这款iOS应用悬赏10万美金找漏洞,如果你能够在iOS 密码管理应用 1Password中找到漏洞——一般为0day漏洞,其开发商 Agilebits将会支付你10 万美元的赏金。

在此之前,这种类型的“漏洞悬赏”项目的赏金通常只有 2.5 万美元。当然,即便是2.5万的奖金在漏洞悬赏项目中也不算低的了,此次,该公司把赏金提高了三倍,足见其重视程度和漏洞的价值(亦或说是漏洞挖掘难度)。

Agilebits似乎是想要通过所有的必要手段来证明其服务的安全性,同时奚落来其系统中寻找漏洞的“赏金猎人”,当然如果他们有能力敢来的话。

巨额奖金的背后 

据了解,Agilebits 此次是通过 Bugcrowd 平台推出了这项“漏洞悬赏”项目。该公司可以很轻易地吸引到人来其系统挖掘漏洞,因为在 Bugcrowd 的历史上,10 万美元目前还是最高额度的赏金。我想Agilebits想通过此举证明的一个观点就是:他们非常重视系统安全性。

当然,应该考虑到的是,1Password是一个密码管理应用,存储着用户所有的登录凭证,如果存在任何安全漏洞,就意味着会对所有用户造成极为严重的安全问题。

AgileBits公司发言人Jeff Shiner表示,

我们的职责就是尽一切可能保障用户及其信息的安全性。也就是说,我们需要通过最聪明人的技术帮助我们不断完善1Password服务的安全性。对于我们来说,能够证明我们是多么重视这一项目是非常重要的,为此我们还已经大幅提升了奖金额度。

如何进行漏洞挖掘呢?该漏洞悬赏项目指定了一个特定的账号,白帽子黑客必须去入侵它并挖掘出符合要求的漏洞,提交漏洞报告并以此获得奖金。当然,大多数用户不会像这个特定账户一样遭到攻击者攻击,但是这对服务自身而言是一个很好的测试行为。随着密码管理器的日益流行,1Password想要证明其服务是安全可靠的。

其他iOS 系统漏洞悬赏项目 

过去两年间,关于iOS 系统漏洞的消息层出不穷,大家都能明显得到一个结论:iOS 系统不再那么“安全”了!而为了提升iOS 系统的安全性和用户体验,许多企业纷纷展开行动,推出自己的“漏洞悬赏”项目。

2015年9月,以收购/销售产品安全漏洞的Zerodium公司就发起了iOS9系统漏洞赏金活动,设置超过300万美元的奖金来悬赏那些在iOS9系统中找到漏洞的黑客。最终,一名黑客由于发现了一个iOS 9系统的0day漏洞——远程越狱iOS 9系统设备,在Zerodium举办的这场漏洞赏金比赛中赢得了高达100万美元的奖金。

 

2016年9月,iOS 10一发布,Zerodium又再次提高了报价,称愿意支付150万美元来购买具有同样功能的0day漏洞,只是这个越狱漏洞针对的是iOS 10系统。Chaouki Bekrar表示,

我们提高报价的原因在于iOS 10和Android 7系统的安全性能都有所提高,只有高额奖金才能吸引到更多研究人员来攻克这个难题。

此外,科技巨头苹果也在不久之前推出过自己的赏金项目,该公司表示如果有人可以在 iOS 系统中找到零日漏洞,将会获得 20 万美元的巨额奖金。

“赏金猎人”的春天来了,看中哪项活动了抓紧行动起来吧~~~

原文发布时间为:2017年3月13日

本文作者:小二郎

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-08-02 15:56:33

巨额奖金在向你招手!这款iOS应用悬赏10万美金找漏洞的相关文章

来碰碰运气?这款iOS应用悬赏10万找漏洞

知名 iOS 密码管理应用 1Password 的开发商 Agilebits 要搞个大新闻了:如果有人可以在他们的应用当中找到漏洞(一般指 0-day 漏洞),他们将会支付对方 10 万美元.在此之前,Agilebits 就已经开启了赏金项目,只不过之前的赏金只有 2.5 万美元.这一次该公司把赏金提高了三倍,足以体现其重视程度. 据了解,Agilebits 是通过 Bugcrowd 平台来推出这项赏金活动的.而在 Bugcrowd 的历史上,10 万美元也是最高额度的赏金,像苹果.谷歌.微软这

谷歌宣布Chrome漏洞发现者的最高奖金翻倍至10万美金

谷歌再次宣布上调Chrome漏洞发现者的奖金,最高奖金将从之前的五万美金翻倍至10万美金.再次加大了对人们发现和报告Chrome漏洞的激励力度.通过悬赏方式寻找漏洞已已然成为了各大科技公司优先选择的漏洞发现方式.去年,谷歌已经向发现和报告漏洞的黑客和研究者们支付了超过200万美元,谷歌非 常重视Chrome浏览器的安全性. 谷歌去年已经将Chrome漏洞发现者的最高奖金上调至非常吸引人的5万美金,今年谷歌将最高奖金首次上升至六位数.而且奖金池不设上限,基于漏洞的重要性和突破性给予奖金.此外谷歌还

电子竞技2013年迎来新纪元 巨额奖金使其变味

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;     多年以前电竞爱好者们心中都有一份强烈的信仰--电子竞技应该成为一项正式的体育项目.多年以后它成为了事实,而电子竞技作为体育项目的那份纯粹却正在流失,或者说,被蚕食.  2013年,被许 多人称作中国电竞新元年.这一年,国家体育总局组建中国电竞代表队 参加亚洲室内运动会,<星际争霸2:虫群之心>.<英雄三国>等十多款游戏加入电竞平台,中

逃过政府限薪令巨额奖金重回华尔街

据国际金融报报道,利润多了,奖金自然也不少.当美国还被经济是否走出衰退所困扰时,华尔街的商业活动却突然繁荣起来.上周,高盛和摩根大通都发布季报称,季度利润增长至纪录新高,其他银行也正着手超越自己的预期,一些银行的奖金水平也恢复到了2007年的水平,不少金融机构再次以高额奖金为诱饵,吸引顶尖交易员和投资银行家们. 发奖金能传染 银行家们说,上周华尔街一切又恢复正常了,好像次贷危机从来没发生过.高盛宣布第二季度净利润上升89%,达34亿美元:而对手摩根大通净利润 同比增长36%,至27亿美元,仅其投

服务器-开发一款iOS视频类的App后台需要什么?

问题描述 开发一款iOS视频类的App后台需要什么? 想开发一款iOS视频类的app,就是想自己走一下整体流程.但我只是大致上了解前端的东西,后台的服务器用什么语言写还有数据库用什么写都不清楚,说白了就是不清楚json怎么来的根本就不知道?谁能给我指点下吧,都苦恼好几天了!谢谢!还有,我要都要用那个语言写呢? 解决方案 php+mysql?这个组合应该比较广泛吧,我也是新手 解决方案二: 用哪个语言来写不是关键,关键是无论什么编程语言,都需要一个学习的过程,没有一种语言简单到对于一窍不通的人拿来

你必需的 10 款 iOS 开发工具

小编整理了10款必备的 iOS开发工具,让你的开发过程事半功倍. SourceTree SourceTree是一个免费的Mac软件,主要用于Git和Mercurial版本控制.它可以帮助你进行源代码控制计划,跟传统的复杂的命令行版本控制软件相比,SourceTree是一款独一无二的GUI工具.对于新手Git用户来说,SourceTree使用起来简单且高效,对于经验丰富的app开发人员来说,SourceTree有着非常强大的功能. Slash Slash是iOS的一个开源库,它为NSAttribu

一群黑客决定互相出题难死对方,争夺10万美元奖金,结果却是他赢了

  话说,如果没有华山之巅的此生最后一战,欧阳锋和洪七公应该可以尝试这种玩法:跟周伯通的左右互搏.自己为难自己不同,高手之间互为对方出题,比试一把,这不是很有趣的事情么? 谁会赢? 如果金庸深谙<冰与火之歌>作者的伎俩,把两人再次写活比试一场完全不是事. 没关系,料你也劝不动金庸干这事. 但是,我们能从另外一场比赛中欣赏这样的赛况:一群在 CTF 世界排名前列的黑客想不通,这一次他们想给对手出题,尽可能地难死对方,同时还要吊炸天地做出对手给自己出的题. 主办方出题算什么?做出对手的题,让对方说

微软首款iOS游戏!Kinectimals全解析

微软首款iOS游戏前言:微软公司与苹果公司在市场竞争间的是非恩怨已经由来已久,甚至已经成为我们喜闻乐见的话题.在智能操作系统市场中,苹果iOS与微软Windows Phone更可谓是针锋相对,尽管苹果iOS目前已经取得几乎绝对领先的优势,不过微软Windows Phone则拥有众多智能手机厂商.应用开发商为后盾力量.那么如果我们告诉您微软公司已经开始为苹果iOS系统平台研发游戏,您是否会觉得有些不可思议呢?微软公司首款苹果iOS系统平台游戏--Kinectimals不过这的确是事实,日前微软公司

巨人首款代理网游艾尔之光今日公测目标10万人

新浪科技讯 12月9日上午消息,巨人代理的首款韩国网游<艾尔之光>今日15时正式启动公测,人气新职业"雷文"将开放.巨人海外运营中心负责人彭程透露,该游戏是巨人探索代理运营的重点产品,内测峰值已突破5万人.目前人数继续攀升,公测目标是10万人. <艾尔之光>由韩国KOG公司开发,是一款3D漫画格斗网游.今年11月11日,<艾尔之光>开启了内测.彭程透露,内测阶段峰值已突破5万人,顺利达到预期.目前人数还在攀升,预计公测会带来更好的成绩. 他表示:&q