اپل اخیراً با اعلام اینکه حداکثر پاداش برنامه «باگ بانتی» خود را دو برابر میکند و به ۲ میلیون دلار میرساند، خبرساز شد - بالاترین مبلغی که این شرکت تاکنون برای یک آسیبپذیری جدی در آیفون پرداخت کرده است.
این نه تنها یک نقطه عطف تاریخی برای اپل است، بلکه رکورد جدیدی را در کل صنعت فناوری ثبت میکند که نشان دهنده عزم این شرکت برای محافظت از کاربران در برابر تهدیدات سایبری پیچیده و رو به رشد است.
اپل با اشاره به جایزه بیسابقه ۲ میلیون دلاری، اعلام کرد که این رقم در برخی موارد استثنایی میتواند به ۵ میلیون دلار افزایش یابد - اگر یک محقق آسیبپذیریای را کشف کند که میتواند حالت Lockdown را غیرفعال کند - سختترین محافظت در آیفون که برای محافظت در برابر حملات پیچیده از سوی جاسوسافزارهای تحت حمایت دولت یا گروههای هکری سازمانیافته طراحی شده است.
![]() |
| اپل امسال مبلغ جایزه را دو برابر کرده است. |
به گفته اپل، برای رسیدن به آستانه پاداش ۲ میلیون دلاری، آسیبپذیری کشفشده باید به اندازه ابزارهای نظارتی پیچیده مورد استفاده توسط گروههای «مزدور دیجیتال» جدی باشد - مانند حملاتی که روزنامهنگاران، فعالان حقوق بشر یا مقامات عالیرتبه سازمانها را هدف قرار میدهند.
این اقدام نشان میدهد که اپل سرمایهگذاری خود در حوزه امنیت سایبری را به طور قابل توجهی افزایش میدهد، ضمن اینکه پیام محکمی نیز میفرستد: این شرکت حاضر است برای ایمن نگه داشتن دستگاههای کاربران در برابر تهدیدات فزاینده و خطرناک، هزینههای هنگفتی را صرف کند.
علاوه بر افزایش جوایز به میلیونها دلار، اپل دامنه «برنامه پاداش در ازای اشکال امنیتی» خود را نیز گسترش داده و دستههای جدید زیادی را برای پوشش جامعتر آسیبپذیریهای بالقوه در اکوسیستم خود اضافه کرده است.
طبق آخرین اطلاعیه، اکنون محققان میتوانند برای کشف آسیبپذیریها در WebKit - موتور مرورگر سافاری - و همچنین در پروتکلهای اتصال بیسیم مانند Wi-Fi، بلوتوث و Ultra Wideband پاداش دریافت کنند. علاوه بر این، سازوکارهای امنیتی حیاتی سیستم عامل مانند Gatekeeper که مسئول مسدود کردن نرمافزار از منابع ناشناخته است نیز در فهرست اهداف این برنامه قرار دارند.
برای مثال، کشف یک آسیبپذیری که امکان دور زدن Gatekeeper را فراهم میکند، میتواند ۱۰۰۰۰۰ دلار پاداش داشته باشد، در حالی که دسترسی غیرمجاز به دادههای iCloud - پلتفرم ذخیرهسازی ابری اپل - میتواند تا ۱ میلیون دلار پاداش داشته باشد.
در پنج سالی که از راهاندازی برنامهی پاداش در ازای اشکال اپل میگذرد، این برنامه بیش از ۳۵ میلیون دلار به بیش از ۸۰۰ متخصص امنیت سایبری در سراسر جهان پرداخت کرده است. این رقم نه تنها نشاندهندهی وسعت این برنامه است، بلکه نشاندهندهی جدیت اپل در همکاری با جامعهی تحقیقات امنیتی برای تقویت اکوسیستم خود نیز میباشد.
برای بهبود کارایی و تشویق گزارشهای با کیفیت بالا، اپل اخیراً سیستم Target Flags را معرفی کرده است - مکانیزم جدیدی که به محققان اجازه میدهد در صورت اثبات توانایی سوءاستفاده از آسیبپذیریها در زمان تأیید گزارش، سریعتر پاداش دریافت کنند.
تارگت فلگها به عنوان گامی مهم در بهبود سرعت پردازش و پرداخت تلقی میشوند، ضمن اینکه گزارشدهی دقیق و بسیار کاربردی را نیز ارتقا میدهند - عاملی کلیدی در کمک به اپل برای رفع سریع آسیبپذیریها قبل از اینکه در عمل مورد سوءاستفاده قرار گیرند.
اپل با اقدامات جسورانه در حوزههای مالی، فناوری و فرآیندها، در حال تغییر شکل استاندارد صنعت برای همکاری با محققان امنیتی است - استراتژیای که نه تنها از کاربران محافظت میکند، بلکه موقعیت شرکت را در رقابت جهانی امنیت دیجیتال تقویت میکند.
منبع: https://baoquocte.vn/apple-treo-thuong-toi-2-trieu-usd-cho-ai-tim-ra-loi-he-thong-330906.html







نظر (0)