Apple a récemment fait la une des journaux en annonçant qu'elle allait doubler la récompense maximale de son programme de « primes aux bogues », la portant à 2 millions de dollars – le montant le plus élevé jamais versé par l'entreprise pour une faille de sécurité importante sur un iPhone.
Il s'agit non seulement d'une étape historique pour Apple, mais aussi d'un nouveau record pour l'ensemble du secteur technologique, témoignant de la détermination de l'entreprise à protéger les utilisateurs contre des menaces de cybersécurité de plus en plus sophistiquées.
Ne se contentant pas de la récompense record de 2 millions de dollars, Apple a déclaré que ce montant pourrait passer à 5 millions de dollars dans certains cas exceptionnels – si un chercheur découvre une vulnérabilité susceptible de désactiver le mode de verrouillage – la protection la plus stricte de l'iPhone, conçue pour protéger contre les attaques sophistiquées de logiciels espions parrainés par des États ou de groupes de pirates informatiques organisés.
![]() |
| Apple a doublé le montant des prix cette année. |
Selon Apple, pour atteindre le seuil de récompense de 2 millions de dollars, la vulnérabilité découverte doit être aussi grave que les outils de surveillance sophistiqués utilisés par les groupes de « mercenaires numériques » – tels que les attaques ciblant des journalistes, des militants des droits de l'homme ou des hauts responsables d'organisations.
Cette initiative montre qu'Apple augmente considérablement ses investissements en cybersécurité, tout en envoyant un message fort : l'entreprise est prête à investir massivement pour protéger les appareils des utilisateurs contre des menaces de plus en plus dangereuses.
Outre l'augmentation des récompenses à plusieurs millions de dollars, Apple a également élargi la portée de son « programme de primes aux bogues de sécurité », en ajoutant de nombreuses nouvelles catégories afin de couvrir plus exhaustivement les vulnérabilités potentielles de son écosystème.
D'après les dernières annonces, les chercheurs peuvent désormais être récompensés pour la découverte de vulnérabilités dans WebKit (le moteur de navigateur de Safari), ainsi que dans les protocoles de connectivité sans fil tels que le Wi-Fi, le Bluetooth et l'Ultra Wideband. De plus, des mécanismes de sécurité critiques des systèmes d'exploitation, comme Gatekeeper, qui bloque les logiciels provenant de sources inconnues, figurent également parmi les cibles du programme.
Par exemple, la découverte d'une vulnérabilité permettant de contourner Gatekeeper peut rapporter 100 000 $, tandis qu'un accès non autorisé aux données iCloud – la plateforme de stockage cloud d'Apple – peut rapporter jusqu'à 1 million de dollars.
En cinq ans d'existence, le programme de primes aux bogues d'Apple a versé plus de 35 millions de dollars à plus de 800 experts en cybersécurité du monde entier . Ce chiffre témoigne non seulement de l'ampleur du programme, mais aussi de l'engagement d'Apple auprès de la communauté de la recherche en sécurité pour renforcer son écosystème.
Pour améliorer l'efficacité et encourager les rapports de haute qualité, Apple a récemment introduit le système Target Flags – un nouveau mécanisme qui permet aux chercheurs de recevoir des récompenses plus rapidement s'ils peuvent démontrer leur capacité à exploiter les vulnérabilités au moment où le rapport est confirmé.
Les Target Flags sont considérés comme une avancée significative pour améliorer la vitesse de traitement et de paiement, tout en favorisant des rapports détaillés et très pratiques – un facteur clé qui aide Apple à corriger rapidement les vulnérabilités avant qu'elles ne soient exploitées en pratique.
Par des initiatives audacieuses en matière de finance, de technologie et de processus, Apple redéfinit les normes de l'industrie en matière de collaboration avec les chercheurs en sécurité – une stratégie qui non seulement protège les utilisateurs, mais renforce également la position de l'entreprise dans la course mondiale à la sécurité numérique.
Source : https://baoquocte.vn/apple-treo-thuong-toi-2-trieu-usd-cho-ai-tim-ra-loi-he-thong-330906.html







Comment (0)