购物 手机
佰佰安全网 > 佰佰资讯 > 安全要闻 > 信息安全 > 移动安全 > 正文

苹果再爆隐私安全丑闻 可考虑建立漏洞奖励计划


  • 要闻
  • 2014-10-26 10:17:52
  • 来源:佰佰安全网
  • 要闻
  • 分享
  • 要闻
  • 0
  • 要闻
  • 2452
  • 要闻
  • 收录
导语:虽然苹果在很多方面都表现出了为用户着想的地方,但是在安全方面苹果似乎并没有做到和其产品用心程度同样的水准。苹果会为了一个按键倒角的度数问题而不断修改,但是却在安全方面一次又一次犯错误。

这周刚刚发生的明星照片泄露的事件,这次事件导致公众不再相信iCloud的安全性。

虽然苹果在很多方面都表现出了为用户着想的地方,但是在安全方面苹果似乎并没有做到和其产品用心程度同样的水准。苹果会为了一个按键倒角的度数问题而不断修改,但是却在安全方面一次又一次犯错误。

发现的问题永远比你解决的问题多,不过苹果可以让独立的安全研究员加入进来,改善产品与服务。很多安全研究员都希望可以把漏洞报告给苹果,并让其修复,只不过由于苹果公司在这方面透明度不高,又很少于外界沟通,导致安全研究员对此表示失望。苹果可以开放一个与安全工程师和安全专家交流的平台。现阶段,安全研究人员只能通过在论坛上报告问题。

现在对苹果比较实际有用的方式就是让大家都可以参与进来并建立一个漏洞奖励计划,当找到并反馈给苹果一个漏洞后,反馈者将会获得一定数额的奖金。很多与苹果同类型的公司都在这么做。

目前,苹果已经认可了那些曾发现越狱漏洞的iPhone越狱团队的成员。这个做法肯定可以刺激那些研究人员,从而可以找出一个更加开放、高效的交流方式。不光要在外部进行安全方面的提高,苹果也需提高自身。

还有很多证据表明苹果公司在一开始并没有在意那些来自于安全社区的漏洞警告。我们应该期待苹果可以做的更加好,因为这是一个其设备被数以亿计的用户使用的公司应该做的。为什么一家这么擅长经营之道,产品又这么深受大家喜爱的公司,在安全方面做的却是这么差呢?那就是苹果把其在产品上的想法直接套用在了安全方面。换句话说就是,只跟自己玩。

不过在安全方面,这样的方式是不可取的,毕竟现在智能手机上面存储了越来越多的个人隐私信息。安全将是未来设备越来越着重强调的特色。作为一个行业领导者,苹果应该重新评估它们处理安全问题的方式,变得更加开放和坦诚。


  • 关键词
  • 苹果iCloud
  • 移动安全
为更好的为公众说明安全知识的重要性,本站引用了部分来源于网络的图片插图,无任何商业性目的。适用于《信息网络传播权保护条例》第六条“为介绍、评论某一作品或者说明某一问题,在向公众提供的作品中适当引用已经发表的作品”之规定。如果权利人认为受到影响,请与我方联系,我方核实后立即删除。


相关阅读


  • 评论
  • 评论
0人跟帖
以下网友言论不代表佰佰安全网观点 发表

jiajia

您还可以输入200

关闭

今日关注

编辑热推

有种猝死专找年轻人!了解这些能救命
第454期  有种猝死专找年轻人!了...

热门排行

佰佰安全网送福利