Mbyll reklamën

Apple sot lançoi zyrtarisht programin e tij të bug bounty për publikun, në të cilin ofron një shpërblim deri në një milion dollarë për zbulimin e një defekti serioz sigurie në një nga sistemet e tij operative ose në iCloud. Kështu, kompania jo vetëm që zgjeroi programin, por rriti edhe shpërblimet për gjetjen e gabimeve.

Deri më tani, ishte e mundur të merrje pjesë në programin e Apple për bug bounty vetëm pas marrjes së një ftese, dhe kishte të bënte vetëm me sistemin iOS dhe pajisjet përkatëse. Duke filluar nga sot, Apple do të shpërblejë çdo haker që gjen dhe përshkruan një defekt sigurie në iOS, macOS, tvOS, watchOS dhe iCloud.

Për më tepër, Apple rriti shpërblimin maksimal që është i gatshëm të paguajë brenda programit, nga 200 dollarë fillestarë (4,5 milionë korona) në plot 1 milion dollarë (23 milionë korona). Sidoqoftë, është e mundur të merret një pretendim për këtë vetëm me supozimin se sulmi në pajisje do të ndodhë përmes rrjetit, pa ndërveprim të përdoruesit, gabimi do të ketë të bëjë me thelbin e sistemit operativ dhe të plotësojë kritere të tjera. Zbulimi i gabimeve të tjera – që lejojnë, për shembull, të anashkalojë kodin e sigurisë së pajisjes – shpërblehet me shuma në rendin e qindra mijëra dollarëve. Programi vlen edhe për versionet beta të sistemeve, por brenda tyre, Apple do të rrisë shpërblimin me 50% të tjera, kështu që mund të paguajë deri në 1,5 milionë dollarë (34 milionë korona). Ekziston një përmbledhje e të gjitha shpërblimeve këtu.

Për të pasur të drejtën e shpërblimit, studiuesi duhet të përshkruajë gabimin siç duhet dhe në detaje. Për shembull, gjendja e sistemit në të cilin funksionon cenueshmëria duhet të specifikohet. Apple më pas verifikon që gabimi ekziston. Falë përshkrimit të detajuar, kompania gjithashtu do të jetë në gjendje të lëshojë patch-in përkatës më shpejt.

produktet e mollës

Edhe vitin e ardhshëm Apple do t'u japë hakerëve të zgjedhur iPhone të veçantë për zbulimin më të lehtë të gabimeve të sigurisë. Pajisjet duhet të modifikohen në atë mënyrë që të jetë e mundur të arrihet akses në shtresat e poshtme të sistemit operativ, i cili aktualisht lejon vetëm jailbreak ose pjesë demo të telefonave.

.