Apple увеличава максималната награда за откриване на уязвимости на 2 млн. долара, а в специални случаи – на 5 млн. долара

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

През ноември Apple ще обнови Security Bounty – програмата за възнаграждения за откриване на софтуерни уязвимости, която ще предложи на изследователите в областта на сигурността едни от най-високите възнаграждения в индустрията.

Максималното възнаграждение за откриване на вериги от експлойти, които могат да постигнат същите цели като сложни атаки с шпионски софтуер, се увеличава от 1 млн. на 2 млн. долара, а за откриване на най-критичните уязвимости – до 5 млн. долара.

Apple е готова да плаща такива големи суми за откриването на вериги от експлойти, които не изискват взаимодействие с потребителя. Под най-критични уязвимости Apple разбира такива в бета версии на софтуер и заобикаляне на режима на заключване в обновената архитектура за сигурност на браузъра Safari.

Освен това компанията увеличи от 250 000 долара на 1 милион долара възнаграждението за откриване на вериги от експлойти, които изискват действия на страната потребителя. Същата награда се дава и за откриване на атаки, които изискват физически достъп до устройства, а компанията е готова да плати до 500 000 долара за докладване на успешни атаки, които осигуряват достъп до заключени устройства. Изследователите, които могат да демонстрират верига за изпълнение на код на уеб съдържание с излизане от пясъчника, могат да получат до 300 000 долара.

Иван Кръстич, вицепрезидент на отдела за инженеринг и архитектура на сигурността в Apple, заяви, че компанията е изплатила около 35 млн. долара на повече от 800 изследователи в областта на сигурността след стартирането и разширяването на програмата през последните няколко години. Големите възнаграждения са сравнително редки, въпреки че е известно, че Apple многократно е плащала на „бели хакери“ по 500 000 долара.

Apple заяви, че единствените докладвани атаки на системно ниво в iOS са свързани с шпионски софтуер, който в миналото е бил свързан с правителствени агенции и обикновено се използва за атака срещу конкретни лица.

Компанията се надява, че новите функции, като например режим на заключване и интегритет на паметта, ще подобрят значително сигурността на нейните платформи. Методите на киберпрестъпниците обаче се усъвършенстват и Apple очаква актуализацията на програмата за награди да „насърчи авангардните изследвания в най-критичните области на атака въпреки повишената сложност“.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

6 Коментара
стари
нови оценка

Нови ревюта

Подобни новини