而且容易和卖家扯皮。
反正林灰觉得比较适合他的获币方式就是赚取。而提交漏洞就是林灰赚取b.t.c的绝佳机会。
……
林灰迫不及待地想查看前不久漏洞提交之后的进展。
尽管迫不及待,该有的步骤还是要有的。
林灰又采取了一系列安全措施。
包括但不限于使用新的登录设备、连新的代理ip、改变网络环境等等。
虽然有点麻烦,但小心一点为好。
这种所谓的漏洞提交网站跟正规的官方网站还是有很大区别的。
这种安全人员互相交流的平台很像是黑/客论坛。
不小心着道就不妙了。
毕竟林灰现在可是身负惊天秘密的。
并非是林灰小题大做。
事实是就连github这个看起来人畜无害的网站。
贸然下载一些不知道具体用途的开源代码而后运行的话都很容易出现些安全问题。
技术从问世的那天起就是一把双刃剑。
总之,还是小心无大碍。
林灰先是登录了此前以“admin”命名的那个提交漏洞的账号。
林灰发现他提交的时间回归漏洞已经被采纳了。
这个结果在林灰的预料之内。
蘋淉方面的安全工程师也不是白痴。
这么一个因为unix底层产生的经典漏洞。
林灰相信蘋淉方面的安全工程师不会搞不懂。
既然搞得懂就不可能坐视不理。
对于时间回归漏洞这个漏洞的价值。
蘋淉漏洞赏金计划方面的人员给林灰开出的报价是150万美元。
按照林灰原本的估算:
如果蘋果方面的人员是基于开发链的复杂性和严重性进行衡量的话。
那么“时间回归漏洞”的价值起码在70万美元以上。
而林灰提交的又是ios8 beta版本对应的漏洞。
那么按照规则,林灰理应收获额外溢价50%。
如果蘋果方面在支付环节没有猫腻的话。
那林灰提交的漏洞价值就在105万美元以上。
现在开出150万美元的报价。
可以说比较符合林灰的预料了。
毕竟按照先前漏洞赏金计划的描述:
“当安全人员向漏洞赏金计划提交漏洞之后。
蘋果方面称会对这些漏洞基于开发链的复杂性和严重性进行衡量。
每个安全漏洞至高可获得100万美元的赏金。
而如果能够在beta版(测试版)软件中发现漏洞的话。
赏金最高一次能够获得150万美元。”
现在这个150万美元几乎也是该漏洞赏金计划所能提交的最高赏金了。
网站不光给出了报价。
还要求林灰提供相应的结算方式。
对于150万美元的结算形式。
林灰选择以b.t.c进行结算。
尽管选择bitpay支付的话到账可能没有那么快捷。
用户需要预约(提交漏洞)三个月之后的任意工作日时间作为到账日期。
但林灰乐得如此。
(本章完)
本章未完,点击下一页继续阅读。