セキュリティ研究者によると、「Appleセキュリティバウンティ」におけるAppleのコミュニケーションが2022年に入って改善した。具体的にどう改善したのか。参加者の実体験を紹介する。
Appleが自社製品の脆弱(ぜいじゃく)性発見者に報奨金を贈呈する「Apple Security Bounty」(ASB:Appleセキュリティバウンティ)は2019年、一般の研究者からの報告を受け付けるようになった。2021年秋には複数のセキュリティ研究者が「Appleに協力するのは困難だ」と話した。その批判は、Appleによる
などに言及した。
そうした批判に応えて、Appleは2021年秋、「応対時間の改善やコミュニケーションの向上に努め、研究者のための新しい報償の導入に取り組んでいる」と説明した。その後、特に2022年に入ってから、Appleのコミュニケーション問題は「目に見えて改善した」と研究者は伝える。
ASB参加者のホセ・ロドリゲス氏は、Appleは最近、特に2022年に入って「反応が良くなった」と話す。ロドリゲス氏は「videosdebarraquito」のハンドルネームで知られるセキュリティ研究者だ。
過去にASBの問題を指摘した「iOS」「macOS」専門のセキュリティ研究者ボイチェフ・レグラ氏も同様の考えを示す。レグラ氏は2021年秋以降における「相当の改善」(同氏)を実感する。同氏はAppleに状況確認のメールを1日に6通送ったところ、うち4通には12時間足らずで返事が届いたという。「2022年初めに状況が変わった。Appleは人員を採用してスタッフを増やした」と同氏は推測する。
レグラ氏は最近見つかった脆弱性に対するAppleの審査結果を、この脆弱性が修正された1週間後に受け取った。レグラ氏が報告した過去の脆弱性を振り返ると、2020年6月に報告した脆弱性が修正されたのは同年11月で、2021年11月の再審査後にようやく報奨金を授与された。
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
ハロウィーンの口コミ数はエイプリルフールやバレンタインを超える マーケ視点で押さえておくべきことは?
ホットリンクは、SNSの投稿データから、ハロウィーンに関する口コミを調査した。
なぜ料理の失敗写真がパッケージに? クノールが展開する「ジレニアル世代」向けキャンペーンの真意
調味料ブランドのKnorr(クノール)は季節限定のホリデーマーケティングキャンペーン「#E...
業界トップランナーが語る「イベントDX」 リアルもオンラインも、もっと変われる
コロナ禍を経て、イベントの在り方は大きく変わった。データを駆使してイベントの体験価...