애플, 스파이웨어 수준의 익스플로잇에 200만 달러 버... 노트

애플, 스파이웨어 수준의 익스플로잇에 200만 달러 버그 바운티 도입

"Apple은 버그 바운티 프로그램을 대폭 강화하여, 용병 스파이웨어 공격과 유사한 정교한 익스플로잇 체인에 대한 최고 보상을 200만 달러로 두 배 인상했습니다. 잠금 모드 우회 및 베타 소프트웨어 취약점에 대한 추가 보너스를 포함하면 총 지급액이 500만 달러를 초과할 수 있습니다. 이 프로그램은 이제 실제 공격이 취약점을 결합하는 방식을 인정하여, 개별 버그보다는 완전한 익스플로잇 체인을 우선시합니다. 원격 진입 익스플로잇 체인에 대한 보상이 상당폭 증가했습니다. 캡처 더 플래그 게임에서 영감을 받은 새로운 "타겟 플래그" 시스템은 연구원들이 코드 실행과 같은 달성된 접근 수준을 증명할 수 있도록 합니다. 플래그 캡처에 성공하면 소프트웨어 수정에 대한 과거 대기 기간을 없애고, Apple의 검증 후 즉시 바운티 알림 및 더 빠른 지급이 가능해집니다. 이러한 프로그램 업데이트는 2025년 11월부터 적용됩니다. 새로운 카테고리에는 원클릭 WebKit 샌드박스 탈출에 대해 최대 30만 달러, 무선 근접 익스플로잇에 대해 최대 100만 달러가 포함됩니다. macOS Gatekeeper 우회는 이제 10만 달러의 보상을 제공합니다. 2020년 출시 이후 Apple의 프로그램은 800명 이상의 연구원에게 3,500만 달러 이상을 지급했습니다."
CdXz5zHNQW_i0U4T0pbmr.jpeg