Închide anunțul

Apple și-a lansat oficial astăzi programul de bug-bunty pentru public, în care oferă o recompensă de până la un milion de dolari pentru descoperirea unei defecțiuni grave de securitate în unul dintre sistemele sale de operare sau în iCloud. Astfel, compania nu numai că a extins programul, ci și-a mărit și recompensele pentru găsirea erorilor.

Până acum, a fost posibil să participați la programul de recompensă pentru bug-uri de la Apple numai după primirea unei invitații și se referea doar la sistemul iOS și dispozitivele aferente. Începând de astăzi, Apple va recompensa orice hacker care găsește și descrie o defecțiune de securitate în iOS, macOS, tvOS, watchOS și iCloud.

În plus, Apple a mărit recompensa maximă pe care este dispus să o plătească în cadrul programului, de la 200 de dolari inițiali (4,5 milioane de coroane) la un milion de dolari (1 milioane de coroane). Cu toate acestea, este posibil să obțineți o revendicare pentru aceasta numai în ipoteza că atacul asupra dispozitivului va avea loc prin rețea, fără interacțiunea utilizatorului, eroarea va viza nucleul sistemului de operare și va îndeplini alte criterii. Descoperirea altor erori – care să permită, de exemplu, ocolirea codului de securitate al dispozitivului – este răsplătită cu sume de ordinul a sute de mii de dolari. Programul se aplică chiar și versiunilor beta ale sistemelor, dar în cadrul acestora, Apple va crește recompensa cu încă 23%, astfel încât să poată plăti până la 50 milioane de dolari (1,5 milioane de coroane). Este disponibilă o prezentare generală a tuturor recompenselor aici.

Pentru a avea dreptul la recompensă, cercetătorul trebuie să descrie eroarea corect și în detaliu. De exemplu, trebuie specificată starea sistemului în care operează vulnerabilitatea. Apple verifică ulterior dacă eroarea există de fapt. Datorită descrierii detaliate, compania va putea, de asemenea, să lanseze mai rapid patch-ul relevant.

produse din mere

Anul viitor chiar Apple va oferi hackerilor selectați iPhone-uri speciale pentru detectarea mai ușoară a erorilor de securitate. Dispozitivele ar trebui modificate în așa fel încât să poată avea acces la straturile inferioare ale sistemului de operare, care în prezent permite doar piese de jailbreak sau demo de telefoane.

.