RSS Schneier sur la sécurité
Suivre
Le programme de primes aux bogues d'Apple
Apple a considérablement augmenté son programme de primes aux bogues, offrant des récompenses record aux chercheurs en sécurité. La récompense maximale pour les exploits sans clic, qui peuvent compromettre les appareils sans interaction de l'utilisateur, a doublé pour atteindre 2 millions de dollars. Ce paiement substantiel vise à inciter à la découverte de vulnérabilités comparables à celles exploitées par les logiciels espions sophistiqués. Les catégories élargies du programme de primes incluent désormais des récompenses pour le contournement du mode de verrouillage et la découverte de bogues dans les logiciels bêta. Des primes supplémentaires pourraient potentiellement porter le paiement maximal à plus de 5 millions de dollars dans certains cas. Apple augmente également les récompenses pour d'autres vulnérabilités critiques, telles qu'un contournement complet de Gatekeeper, qui vaut désormais 100 000 dollars. Reconnaissant le manque d'exploits démontrés, l'entreprise offre une prime d'un million de dollars pour un accès iCloud non autorisé généralisé. Cela incite les chercheurs à découvrir les faiblesses actuellement inconnues au sein de l'écosystème d'Apple. Le programme mis à jour met l'accent sur un système de signalement, permettant aux chercheurs de démontrer les vulnérabilités et d'accélérer le traitement des récompenses. Cette initiative élargie reflète l'engagement d'Apple à renforcer sa posture de sécurité et à protéger les données des utilisateurs. En offrant de telles récompenses élevées, Apple espère attirer un plus grand nombre de chercheurs en sécurité. Le programme vise à découvrir et à corriger les vulnérabilités avant que des acteurs malveillants ne puissent les exploiter. En fin de compte, l'investissement d'Apple dans son programme de primes aux bogues souligne son approche proactive de la cybersécurité.