![]() |
أبل تزيد المكافآت لمن يتجاوز أنظمة أمان آيفون. الصورة: بلومبرج . |
رفعت شركة آبل مؤخرًا الحد الأقصى لمكافأة برنامجها لاكتشاف الثغرات الأمنية إلى مليوني دولار ، أي ضعف الرقم السابق. تُظهر هذه الخطوة سعي الشركة لاستقطاب المزيد من خبراء الأمن السيبراني للكشف المبكر عن الثغرات الأمنية الخطيرة في أجهزة آيفون.
وفقًا للإعلان الصادر في 10 أكتوبر، تُمنح مكافأة قدرها مليوني دولار لمن يكتشف ثغرة أمنية تُمكّن من "إعادة إنتاج قدرات هجومية متطورة تُشبه برامج التجسس". وصرحت آبل بأن هذه هي أعلى مكافأة متاحة حاليًا في برنامج مكافآت الأخطاء التقنية. وفي بعض الحالات الخاصة، يمكن أن تزيد المكافأة إلى 5 ملايين دولار كحد أقصى إذا اقترنت الثغرة بإمكانية تجاوز وضع الإغلاق.
زادت آبل أيضًا من قيمة فئات أخرى. تُقدر قيمة ثغرة تجاوز جدار الحماية الآن بـ 100,000 دولار أمريكي ، بينما تُقدر قيمة ثغرة أمنية تُمكّن من الوصول إلى iCloud دون إذن بمليون دولار أمريكي . كما تم توسيع نطاق البرنامج ليشمل ثغرات WebKit والاتصال اللاسلكي.
على مدار السنوات الخمس الماضية، دفعت شركة آبل أكثر من 35 مليون دولار أمريكي لأكثر من 800 باحث أمني من خلال البرنامج. وتؤكد الشركة أنها تعمل على تحسين نظام المكافآت لديها لضمان حصول الباحثين على المكافآت بسرعة أكبر. ومن أبرز التحديثات ميزة "أعلام الهدف"، وهي آلية جديدة تساعد الخبراء على إثبات ثغراتهم بموضوعية.
لم تبدأ شركة آبل، المُصنّعة لآيفون، برنامج مكافآت الأخطاء إلا في عام ٢٠٢٠، أي بعد جوجل ومايكروسوفت بكثير. قبل ذلك، لم تكن العلاقة بين آبل ومجتمع الأمن الإلكتروني سلسة، إذ اشتكى العديد من الخبراء من إرسال تقارير الأخطاء إلى آبل دون تلقي أي رد.
تُعدّ زيادة المكافأة خطوةً للأمام في جهود تعزيز أمن أجهزة آيفون، وهي الأجهزة التي تستهدفها باستمرار مجموعات برامج التجسس المتطورة. لسنوات، دأبت شركة آبل على إصلاح الثغرات الأمنية التي استغلتها مجموعة NSO لتثبيت برنامج Pegasus، الذي يسمح للمستخدمين بمراقبة رسائلهم وبريدهم الإلكتروني وصورهم دون الحاجة إلى التفاعل مع الجهاز.
بالإضافة إلى برنامج مكافآت الأخطاء، عززت Apple أيضًا أمان أجهزتها. تتميز سلسلة iPhone 17 التي أُطلقت حديثًا بنظام حماية سلامة الذاكرة (MIE)، وهو نظام حماية للذاكرة تصفه الشركة بأنه "أكبر تحديث في تاريخ نظام iOS".
يمنع MIE التعليمات البرمجية الضارة من خلال السماح فقط بتشغيل التعليمات البرمجية الموثوقة في الذاكرة المحمية، مما يحد من خطر استغلال ثغرات الذاكرة، وهي طريقة شائعة تستخدمها برامج التجسس.
المصدر: https://znews.vn/apple-thuong-2-trieu-usd-cho-nguoi-pha-iphone-post1592774.html
تعليق (0)