![]() |
اپل جوایز کسانی را که از سیستمهای امنیتی آیفون عبور کنند، افزایش میدهد. عکس: بلومبرگ . |
اپل به تازگی حداکثر پاداش برنامهی پاداش در ازای اشکال خود را به ۲ میلیون دلار افزایش داده است که دو برابر رقم قبلی است. این اقدام نشان میدهد که این شرکت در تلاش است تا متخصصان امنیت سایبری بیشتری را برای شناسایی زودهنگام آسیبپذیریهای جدی در آیفونها جذب کند.
طبق اعلامیهای که در ۱۰ اکتبر منتشر شد، جایزه ۲ میلیون دلاری به کسانی تعلق میگیرد که آسیبپذیریای را پیدا کنند که بتواند «قابلیتهای حمله پیچیده شبیه جاسوسافزار را بازتولید کند». اپل اعلام کرد که این بالاترین جایزهای است که در حال حاضر در برنامه پاداش در ازای اشکال صنعت فناوری موجود است. در برخی موارد خاص، اگر این سوءاستفاده با قابلیت دور زدن حالت قفل همراه باشد، این جایزه میتواند تا حداکثر ۵ میلیون دلار افزایش یابد.
اپل همچنین ارزش سایر دستهبندیها را افزایش داده است. یک اشکال دور زدن فایروال اکنون ۱۰۰۰۰۰ دلار ارزش دارد، در حالی که یک آسیبپذیری که میتواند بدون مجوز به iCloud دسترسی پیدا کند ، ۱ میلیون دلار ارزش دارد. دامنه این برنامه همچنین گسترش یافته و شامل آسیبپذیریهای WebKit و اتصال بیسیم نیز میشود.
در طول پنج سال گذشته، اپل از طریق این برنامه بیش از ۳۵ میلیون دلار به بیش از ۸۰۰ محقق امنیتی پرداخت کرده است. این شرکت میگوید که در حال بهبود فرآیند پاداشدهی خود است تا اطمینان حاصل کند که محققان سریعتر پاداش دریافت میکنند. یکی از بهروزرسانیهای قابل توجه، Target Flags است، مکانیزم جدیدی که به متخصصان کمک میکند تا به طور عینی سوءاستفادههای خود را اثبات کنند.
سازنده آیفون برنامه پاداش در ازای اشکال خود را در سال ۲۰۲۰، بسیار دیرتر از گوگل یا مایکروسافت، آغاز کرد. قبل از آن، رابطه بین اپل و جامعه امنیتی خیلی خوب نبود و بسیاری از کارشناسان از ارسال گزارشهای اشکال به اپل بدون دریافت پاسخ شکایت داشتند.
افزایش پاداش، گامی رو به جلو در تلاشها برای تقویت امنیت آیفونها است، دستگاههایی که اغلب توسط گروههای جاسوسی پیشرفته هدف قرار میگیرند. سالهاست که اپل در حال رفع آسیبپذیریهایی است که توسط گروه NSO برای نصب نرمافزار Pegasus مورد سوءاستفاده قرار میگیرند. این نرمافزار به کاربران امکان میدهد پیامها، ایمیلها و عکسهای خود را بدون تعامل با دستگاه، رصد کنند.
علاوه بر برنامهی پاداش در ازای اشکال، اپل امنیت دستگاههای خود را نیز افزایش داده است. سری آیفون ۱۷ که به تازگی عرضه شده است، دارای سیستم حفاظت از حافظهی Memory Integrity Enforcement (MIE) است که این شرکت آن را «بزرگترین ارتقاء در تاریخ iOS» توصیف میکند.
MIE با اجازه دادن به اجرای کدهای قابل اعتماد در حافظه محافظتشده، از اجرای کدهای مخرب جلوگیری میکند و خطر سوءاستفاده از آسیبپذیریهای حافظه، روشی رایج که توسط جاسوسافزارها استفاده میشود، را محدود میکند.
منبع: https://znews.vn/apple-thuong-2-trieu-usd-cho-nguoi-pha-iphone-post1592774.html
نظر (0)