21.5万→3.5万:苹果部分macOS漏洞赏金缩水83.61%
创始人
2025-12-04 16:46:33
0

12 月 3 日消息,科技媒体 Appleinsider 昨日(12 月 2 日)发布博文,报道称安全研究员 Csaba Fitzl 公开指责苹果公司,称其安全赏金计划(Apple Security Bounty)大幅下调了部分 macOS 漏洞的奖励金额。

Fitzl 在其社交媒体上详细指出,针对 macOS 隐私保护框架 TCC(透明度、同意与控制)的完整绕过漏洞,奖励金额已从之前的 3.05 万美元(IT之家注:现汇率约合 21.6 万元人民币)骤降至 5000 美元(现汇率约合 35393 元人民币),缩水 83.61% 。

同时,其他独立的 TCC 漏洞类别奖励也从 5000 至 1 万美元的范围削减至仅 1000 美元(现汇率约合 7079 元人民币)。

TCC 是 macOS 的核心安全功能,旨在确保应用在访问用户个人数据前必须获得明确授权,绕过 TCC 意味着攻击者可以在未经用户同意的情况下窃取敏感数据。

图源:苹果官网

Fitzl 认为,降低赏金向外界传递了一个信号:苹果可能不再像以前那样重视 Mac 的安全性。他警告称,本就为数不多的 macOS 漏洞研究人员可能会因此转向其他平台,从而进一步削弱 macOS 的安全研究力量。

更严重的是,较低的官方奖励可能会诱使部分研究人员将发现的漏洞高价出售给第三方公司或黑市,这对广大 Mac 用户的安全构成了直接威胁。

该媒体同时指出,苹果确实大幅提高了其他类型漏洞的奖励。例如,无需用户交互的“零点击”远程攻击链赏金从 100 万美元翻倍至 200 万美元,而针对锁屏设备的物理访问攻击赏金也提高到了 50 万美元。

该媒体分析认为,苹果的策略调整是一场基于用户数量的“数字游戏”。由于 iPhone 的市场份额和营收贡献远超 Mac,苹果自然会将安全资源优先投入到保护 iOS 这个拥有最大用户群体的平台上。

因此,尽管 macOS 的赏金有所降低,但苹果显然将防御重点放在了影响范围更广、潜在危害更大的攻击类型上。

【来源:IT之家】

相关内容

AI健康管家AQ打通App...
继与 Apple Health 打通运动健康等服务后,近日,蚂蚁集...
2025-12-04 16:47:15
21.5万→3.5万:苹果...
12 月 3 日消息,科技媒体 Appleinsider 昨日(1...
2025-12-04 16:46:33
惠普宣布裁员 6000 人...
DoNews11月26日消息,据彭博社报道,惠普公司的财年利润预期...
2025-11-26 09:45:36
原创 ...
关注后及时获得更多实战技巧、市场观点和机会提示! 事件驱动 1...
2025-11-26 09:16:02
腾讯混元OCR模型宣布开源...
腾讯混元OCR模型宣布开源 11月25日,腾讯混元推出全新开源模型...
2025-11-25 20:44:36
CFCA技术专家张诚:AI...
在数字经济深化发展与政策持续推动产业数字化转型的双重背景下,人工智...
2025-11-25 19:46:28

热门资讯

原创 2... #春日生活好物种草季#近年来,笔记本电脑市场迎来技术爆发期,尤其在手机厂商跨界入局后,轻薄本在性能、...
AMD锐龙AI 9 HX 37... 2024年6月3日,AMD正式发布全新的锐龙AI 300系列处理器。该系列处理器一经发布就引发大家的...
5个AI模特生成软件推荐 当前AI模特生成软件市场提供了多样化的解决方案,以下是几款备受推崇的工具: 触站AI:强烈推荐!...
骁龙本这么猛?联想YOGA A... 在人人都是自媒体的时代,一部手机可以解决出镜拍摄问题,而商务出差、大量码字、图像处理等需求用笔记本则...
2023年CentOS与Ubu... CentOS与Ubuntu的市场格局与技术特性探讨 在服务器操作系统领域,CentOS与Ubuntu...
苹果macOS 15.1:允许... 苹果公司在其最新的macOS 15.1版本中,推出了一项引人注目的新功能——允许用户将Mac App...
原创 苹... 前言 IQUNIX在做好看的桌面产品上,一直都给我留下非常深刻的印象。而且早期和苹果产品的设计风格...
原创 华... 在2024年这个被誉为"AI元年"的关键时刻,随着生成式AI的流行,各家手机厂商都在积极备战AI手机...
原创 华... 想在竞争残酷的市场中发力,必须要带来一些激进的卖点,但是随着功能特性的提升,硬件也必须要进行给力才可...