Categories: 新聞

抓到一個 iOS 的 bug 可以拿多少錢?最低也有 25,000 美金


由於FaceTime 群組聊天爆發隱私問題,蘋果在1月29日宣布暫停 FaceTime群組功能,並將會在下一個iOS版本中修復該漏洞;此漏洞已在今天(2/8)釋出 iOS 12.1.4 更新修復

但實際上,可能誰沒想到,這個漏洞最早是被一名14 歲男孩發現的。

早在1 月中旬,14 歲的格蘭特·湯普森(Grant Thompson)在一次和同學用FaceTime 群組通話時,就已經在蘋果之前發現了這個漏洞,並試圖通過各個管道提醒蘋果這個頗為嚴重的隱私問題,但蘋果在當時並未立即給格蘭特作出回應。

直到一周後該漏洞在網上被瘋傳,格蘭特才得到了蘋果的回復和致謝。

這個Bug 的具體情況是這樣的:格蘭特在一次FaceTime 群組撥打A 同學電話後,A 同學尚未接聽;當格蘭特撥打B 同學的電話後,B 同學接聽了,但同時也在A 同學未知的情況下強制接通了電話。

這就導致格蘭特和 B 同學都能在群組中聽到 A 同學的那頭的聲音,反之,A 同學那頭也能聽到格蘭特和B 同學的聊天內容。

這跟之後媒體和用戶曝光的FaceTime 漏洞情況一致。

格蘭特的母親向媒體表示,在蘋果回覆格蘭特後,一位蘋果高管曾到圖森市和他們會面,這位不願透露姓名的高管在向格蘭特致謝的同時,也向母子徵求了漏洞報告的流程優化建議。

並且,這位高管還向母子表示,格蘭特將可以參加蘋果的「Apple Bug」賞金計劃。不過,蘋果至今仍未公佈獎勵格蘭特的獎賞金額。

「Apple Bug」是蘋果在2016年推出的獎勵計劃,旨在激勵受邀用戶主動挖掘系統Bug並及時向官方報告。

該計劃的獎金被設置在25,000 美元~200,000 美元不等(約台幣 75 萬至 600 萬),但具體仍要視漏洞關鍵程度而定,若蘋果按照「Apple Bug」的起始賞金獎勵格蘭特,那麼他最少能獲得25,000 美元的獎金。

此外,蘋果向The Verge 介紹,除了賞金,蘋果確認將為該家庭提供一定的物質獎勵以外,還會承擔格蘭特在未來的部分教育費用。

事實上,除了蘋果,各大公司也曾向大眾推出「抓 bug」賞金計劃。比如Google,在2017年就曾向274位安全研究人員支付了290萬美元,約合8700 萬台幣的賞金;而Facebook也推出了高達40,000美元的漏洞賞金報酬。

通過這些獎勵計劃,網路公司能更快地找出並修復產品漏洞。

值得一提的是,在FaceTime 的群組聊天 Bug 出現後,蘋果也在今天凌晨推送了iOS 12.1.4 版本的系統更新,主要修復了FaceTime 的Bug 以及系統其他功能的安全性。

考慮到這次更新涉及到了隱私安全問題,我們強烈建議手持iOS 設備並時常使用FaceTime 的用戶盡快更新系統。

 

Recent Posts

《崩壞:星穹鐵道》星鐵 LIVE 演唱會登場,知更鳥、靜流、卡芙卡絕美現身

米哈遊旗下銀河冒險角色扮演遊戲《崩壞:星穹鐵道》即將在今日(5/1)晚上 7 點舉辦「2024 星穹鐵道演唱會」,屆時會全球同步直播!星鐵迷們不要錯過與大家一起...

7 小時 ago

賽季制武俠 MMO《逆水寒》台港澳預定今年上線,實機畫面影片釋出

由網易遊戲製作發行的開放世界 MMORPG 跨平台遊戲《逆水寒》,台灣恩奕遊戲在昨日(4/30)宣佈取得台港澳地區代理將於 2024 年內推出,屆時玩家帳號可在...

9 小時 ago

【中信兄弟象 vs 味全龍】中華職棒轉播,5/1 免費 LINEToday 直播線上看2024

中華職棒直播來囉!中信兄弟象和味全龍的精彩比賽直播來了!2024 中華職棒例行賽賽程上半季轉播/直播比賽精彩開始!誰能在今天(5/1)的比賽中勝出,誰就可以拿下...

9 小時 ago

iOS 17.5 加入全新「維修狀態」功能:裝置送修的同時可維持「尋找」正常運作

蘋果在今日凌晨發佈 iOS 17.5 Beta 4;本次更新除了修正系統問題外,比較重要的是導入全新「維修狀態」功能,讓用戶在送修裝置時不需特別關閉「尋找」功能...

9 小時 ago

2024 高雄啤酒音樂節:日期地點、卡司陣容、搶票時間、門票資訊一次看

除了 3 月的高雄櫻花季音樂節,7 月時也將舉辦高雄啤酒音樂節,這次卡司陣容邀請到多組韓國知名藝人,以及泰國知名歌手,台灣卡司也是厲害到不行!本文將整理 202...

11 小時 ago

蘋果證實 iPhone 鬧鐘不會響異常,後續將推更新修復!可以先嘗試一招自救

自 2023 年底開始,國內外就有用戶在社群上反應遇到 iPhone 鬧鐘不會響的異常狀況;時至今日,外媒 NCB 與華爾街日報的記者接獲消息表示蘋果已確認這項...

11 小時 ago