![]() |
Apple aumenta las recompensas para quienes eluden los sistemas de seguridad del iPhone. Foto: Bloomberg . |
Apple acaba de aumentar la recompensa máxima de su programa de recompensas por errores a 2 millones de dólares , el doble de la cifra anterior. Esta medida demuestra que la compañía busca atraer a más expertos en ciberseguridad para detectar vulnerabilidades graves en los iPhones de forma temprana.
Según el anuncio del 10 de octubre, la recompensa de 2 millones de dólares se otorga a quienes encuentren una vulnerabilidad capaz de reproducir sofisticadas capacidades de ataque similares a las del spyware. Apple afirmó que esta es la mayor recompensa disponible actualmente en el programa de recompensas por errores de la industria tecnológica. En algunos casos especiales, la recompensa puede alcanzar un máximo de 5 millones de dólares si el exploit incluye la posibilidad de eludir el modo de bloqueo.
Apple también ha aumentado el valor de otras categorías. Un fallo que permite eludir el firewall ahora está valorado en 100.000 dólares , mientras que una vulnerabilidad que permite acceder a iCloud sin autorización vale un millón de dólares . El alcance del programa también se ha ampliado para incluir vulnerabilidades de WebKit y conectividad inalámbrica.
En los últimos cinco años, Apple ha pagado más de 35 millones de dólares a más de 800 investigadores de seguridad a través de este programa. La compañía afirma estar mejorando su proceso de recompensas para garantizar que los investigadores las reciban con mayor rapidez. Una de las actualizaciones más destacadas es Target Flags, un nuevo mecanismo que ayuda a los expertos a demostrar objetivamente sus exploits.
El fabricante del iPhone inició su programa de recompensas por errores en 2020, mucho después que Google o Microsoft. Antes de eso, la relación entre Apple y la comunidad de seguridad no era muy fluida, y muchos expertos se quejaban de enviar informes de errores a Apple sin recibir respuesta.
El aumento de la recompensa supone un avance en los esfuerzos por reforzar la seguridad de los iPhones, dispositivos que frecuentemente son blanco de sofisticados grupos de spyware. Durante años, Apple ha parcheado vulnerabilidades explotadas por NSO Group para instalar el software Pegasus, que permite a los usuarios monitorear sus mensajes, correos electrónicos y fotos sin interactuar con el dispositivo.
Además del programa de recompensas por errores, Apple también ha reforzado la seguridad de sus dispositivos. La recién lanzada serie iPhone 17 incorpora Memory Integrity Enforcement (MIE), un sistema de protección de memoria que la compañía describe como «la mayor mejora en la historia de iOS».
MIE previene el código malicioso al permitir que sólo el código confiable se ejecute en la memoria protegida, lo que limita el riesgo de explotar vulnerabilidades de memoria, un método común utilizado por el software espía.
Fuente: https://znews.vn/apple-thuong-2-trieu-usd-cho-nguoi-pha-iphone-post1592774.html
Kommentar (0)