
继去年加码安全防护后,苹果近期又甩出一记王炸—— 对旗下漏洞赏金计划进行史无前例的升级:最高奖励直接翻倍,单笔能拿到 500 万美元;还新增了多个高价值漏洞类别,甚至计划免费送 1000 台安全版 iPhone 17。这波操作不仅让安全圈沸腾,更被业内视作对抗间谍软件的关键一步。
苹果的漏洞赏金计划始于 2020 年,四年间已经向 800 名安全研究者发放了 3500 万美元奖金,此前单笔最高奖励是 50 万美元。而这次升级,直接把 “天花板” 拉高了 10 倍。
根据官方公告,基础最高奖励从 100 万翻倍至 200 万美元,专门针对 “零点击远程入侵漏洞”—— 这类漏洞最危险,无需用户任何操作(比如不点链接、不下载文件),就能被间谍软件利用入侵设备。更狠的是,若叠加 “绕过锁定模式”“在测试版软件中发现漏洞” 等额外奖励,单笔金额能直接突破 500 万美元。
苹果直言:“这是行业内从未有过的数额,也是目前所有赏金计划里的最高标准。”
这次升级最受关注的,是苹果首次明确了 9 类漏洞的具体奖励金额,从 1000 美元到 100 万美元不等,覆盖了用户日常使用中最容易遇到的安全风险:
a) 一键(用户交互)远程攻击 - 100 万美元
比如诱导用户点一下链接就入侵设备,这类漏洞常见于钓鱼攻击,危害范围广,因此奖励拉满。
b) 无线近距离攻击 - 100 万美元
此前奖励仅 25 万美元,这次直接涨 4 倍。重点覆盖苹果自研芯片,比如手机里的 C1/C1X 调制解调器、耳机的 N1 无线芯片,意味着用蓝牙、Wi-Fi 等近距离无线信号攻击的漏洞,现在更值钱了。苹果还透露,“现实中还没见过纯靠无线近距离实现的零点击攻击”,相当于给研究者设了个 “高难度挑战”。
c) 未经授权的 iCloud 访问 - 100 万美元
iCloud 存储着用户照片、通讯录等核心数据,若能绕过验证直接访问,后果不堪设想。苹果表示目前还没收到过这类漏洞报告,是 “重点攻坚方向”。
d) WebKit 漏洞链导致未签名代码执行 - 100 万美元
WebKit 是苹果浏览器(Safari)的核心引擎,若能通过漏洞链让设备运行未授权代码,相当于拿到了设备 “控制权”,因此奖励与远程攻击持平。
e) 物理接触锁定设备攻击 - 50 万美元
比如捡到或拿到别人的锁定 iPhone,能破解开机并获取数据,这类漏洞针对 “设备物理安全”,奖励减半但仍属高价值。
f) 应用程序沙盒逃逸 - 50 万美元
“沙盒” 是苹果给 APP 设的 “隔离区”,防止 APP 越权访问数据。若能突破沙盒,恶意 APP 就能随意读取手机里的信息,因此奖励 50 万美元。
g) 一键式 WebKit 沙盒逃逸 - 30 万美元
比 “应用沙盒逃逸” 范围窄(仅针对 WebKit),但仍能通过简单操作突破隔离,奖励 30 万美元。
h) 绕过 macOS Gatekeeper - 10 万美元
Gatekeeper 是 Mac 的 “守门人”,防止用户安装恶意软件。若能无需用户操作就绕过它,相当于给 Mac 开了个 “后门”,奖励 10 万美元。
i) 鼓励奖 - 1000 美元
即使漏洞影响范围小,但验证有效(比如仅影响旧系统、需复杂操作才能触发),也能拿到 1000 美元,相当于给新手研究者 “入门激励”。
除了现金奖励,苹果还同步推出了 “硬件支持计划”,针对性解决两类人群的安全需求:
给民间社会组织送 1000 台 iPhone 17
到 2026 年,苹果将向易受间谍软件攻击的民间社会组织成员(比如人权机构、公益组织),免费分发 1000 台安全版 iPhone 17。这类设备会预装强化版防护功能,比如更严格的锁定模式,降低被间谍软件盯上的风险。
给研究者开放 “安全研究设备” 申请
明年起,安全研究者可以申请专用的研究设备(同款 iPhone 17 安全版),方便他们测试漏洞、提交报告。申请截止日期是 10 月 31 日,相当于给研究者提供了实战工具。
表面看是撒钱,实则是苹果对抗间谍软件的 “战略布局”。
近年来,雇佣间谍软件(比如 NSO 集团的 Pegasus)频繁用于攻击记者、人权工作者,而这类软件的核心就是利用未公开的漏洞。苹果此次提高赏金,本质是用更高的官方奖励,吸引研究者把漏洞报告给苹果,而非卖给黑市的间谍软件供应商”。
在此之前,苹果已经在 iOS 中加入了 “锁定模式”“内存完整性强制” 等功能,推高了间谍软件的开发成本。这次赏金计划升级,相当于从 “防御” 转向 “主动挖漏洞”,形成 “防护 + 激励” 的双重安全体系。
建议国产手机厂商跟进。
118



被折叠的 条评论
为什么被折叠?



