录设备、连新的代理ip等等。
虽然有点麻烦,但小心一点为好。
这种所谓的漏洞提交网站说白了很像是黑客论坛。
不小心遇到着道不妙了。
林灰先是登录了此前他以“admin”命名的那个账号。
林灰发现他提交的时间回归漏洞已经被采纳了。
这个结果在林灰的预料之内。
蘋淉方面的安全工程师也不是白痴。
这么一个因为unix底层产生的经典漏洞。
林灰相信蘋淉方面的安全工程师不会搞不懂。
既然搞得懂就不可能坐视不理。
对于时间回归漏洞这个漏洞的价值。
蘋淉漏洞赏金计划方面的人员给林灰开出的报价是150万美元。
按照林灰原本的估算:
如果蘋果方面的人员是基于开发链的复杂性和严重性进行衡量的话。
那么“时间回归漏洞”的价值起码在70万美元以上。
而林灰提交的又是ios8beta版本对应的漏洞。
那么按照规则,林灰理应收获额外溢价50%。
如果蘋果方面在支付环节没有猫腻的话。
那林灰提交的漏洞价值就在105万美元以上。
现在开出150万美元的报价,可以说比较符合林灰的预料了。
而按照先前漏洞赏金计划的描述:
“当安全人员向“漏洞赏金计划”提交漏洞之后。
蘋果方面称会对这些漏洞基于开发链的复杂性和严重性进行衡量。
每个安全漏洞至高可获得100万美元的赏金。
而如果能够在beta版(测试版)软件中发现漏洞的话。
赏金最高一次能够获得150万美元。”
现在这个150万美元几乎也是该漏洞赏金计划所能提交的最高赏金了。
当然这个150万美元的结算形式。