Hirdetés bezárása

Az Apple a mai napon hivatalosan is elindította a nagyközönség számára bug bounty programját, amelyben akár egymillió dolláros jutalmat ajánl, ha valamelyik operációs rendszerében vagy az iCloudban súlyos biztonsági hibát fedeznek fel. A cég ezzel nemcsak a programot bővítette, hanem a hibakeresésért járó jutalmakat is növelte.

Az Apple bug bounty programjában eddig csak felkérés után lehetett részt venni, és az csak az iOS rendszert és a kapcsolódó eszközöket érintette. Mától az Apple minden hackert megjutalmaz, aki biztonsági hibát talál és leír az iOS, macOS, tvOS, watchOS és iCloud rendszerben.

Emellett az Apple megemelte a maximális jutalmat, amelyet a programon belül hajlandó fizetni, az eredeti 200 4,5 dollárról (1 millió korona) teljes 23 millió dollárra (50 millió korona). Erre azonban csak akkor lehet igényt érvényesíteni, ha feltételezzük, hogy az eszköz elleni támadás a hálózaton keresztül történik, felhasználói beavatkozás nélkül, a hiba az operációs rendszer magját érinti és egyéb kritériumoknak is megfelel. Az egyéb hibák felfedezését – amelyek lehetővé teszik például a készülék biztonsági kódjának megkerülését – több százezer dolláros összeggel jutalmazzák. A program még a rendszerek béta verzióira is vonatkozik, de ezeken belül az Apple további 1,5%-kal növeli a jutalmat, így akár 34 millió dollárt (XNUMX millió korona) is kifizethet. Az összes jutalom áttekintése elérhető itt.

A jutalomra való jogosultság érdekében a kutatónak megfelelően és részletesen le kell írnia a hibát. Például meg kell adni annak a rendszernek az állapotát, amelyben a biztonsági rés működik. Az Apple ezt követően ellenőrzi, hogy a hiba valóban fennáll-e. A részletes leírásnak köszönhetően a cég gyorsabban is ki tudja adni a vonatkozó javítást.

alma termékek

Még jövőre is Az Apple speciális iPhone-okat ad a kiválasztott hackereknek a biztonsági hibák könnyebb észlelése érdekében. Az eszközöket úgy kell módosítani, hogy a jelenleg csak jailbreak-et vagy demódarabokat engedélyező operációs rendszer alsóbb rétegeihez is hozzá lehessen férni.

.