Apple vient d'attirer l'attention en annonçant avoir doublé la récompense maximale de son programme de « chasse aux bugs de sécurité », atteignant le cap des 2 millions de dollars - le montant le plus élevé jamais payé par l'entreprise pour une grave vulnérabilité sur l'iPhone.
Il s'agit non seulement d'une étape historique pour Apple, mais aussi d'un nouveau record dans l'ensemble de l'industrie technologique, reflétant la détermination d'« Apple » dans la lutte pour protéger les utilisateurs contre les menaces de cybersécurité de plus en plus sophistiquées.
Ne s'arrêtant pas à la récompense record de 2 millions de dollars, Apple a déclaré que ce chiffre peut augmenter jusqu'à 5 millions de dollars dans certains cas particuliers - si le chercheur découvre une vulnérabilité qui peut désactiver le mode de verrouillage - la couche de protection la plus stricte sur l'iPhone, conçue pour lutter contre les attaques sophistiquées provenant de logiciels espions au niveau national ou de groupes de pirates informatiques organisés.
![]() |
Apple a doublé le prix cette année. |
Selon Apple, pour atteindre le seuil de récompense de 2 millions de dollars, la vulnérabilité découverte doit être d'une gravité équivalente aux outils d'espionnage sophistiqués utilisés par les groupes de « mercenaires numériques » - comme les attaques ciblant des journalistes, des militants des droits de l'homme ou des cadres supérieurs d'organisations.
Cette décision montre qu'Apple augmente considérablement ses investissements dans la cybersécurité et envoie un message fort : l'entreprise est prête à dépenser beaucoup pour protéger les appareils des utilisateurs contre des menaces de plus en plus dangereuses.
Apple a non seulement augmenté la récompense à des millions de dollars, mais a également élargi la portée de son programme Security Bounty, en ajoutant de nombreuses nouvelles catégories pour couvrir de manière plus complète les vulnérabilités potentielles de son écosystème.
Selon la dernière annonce, les chercheurs peuvent désormais être récompensés pour la découverte de vulnérabilités dans WebKit, le moteur de navigation de Safari, ainsi que dans les protocoles de communication sans fil tels que le Wi-Fi, le Bluetooth ou l'Ultra Wideband. De plus, d'importants mécanismes de sécurité des systèmes d'exploitation, comme Gatekeeper, chargé de bloquer les logiciels d'origine inconnue, figurent également parmi les cibles du programme.
Par exemple, la découverte d'une vulnérabilité permettant de contourner Gatekeeper pourrait donner lieu à une récompense de 100 000 dollars, tandis que l'accès non autorisé aux données iCloud – la plateforme de stockage cloud d'Apple – pourrait rapporter une récompense allant jusqu'à 1 million de dollars.
Depuis son lancement il y a cinq ans, le programme de chasse aux bugs d'Apple a versé plus de 35 millions de dollars à plus de 800 experts en cybersécurité dans le monde . Ce chiffre témoigne non seulement de l'ampleur du programme, mais aussi du sérieux de l'engagement d'Apple à collaborer avec la communauté de recherche en sécurité pour renforcer son écosystème.
Pour améliorer l’efficacité et encourager la production de rapports de haute qualité, Apple a également récemment introduit le système Target Flags, un nouveau mécanisme qui permet aux chercheurs de recevoir des récompenses plus rapidement s’ils peuvent démontrer leur capacité à exploiter les vulnérabilités au moment où le rapport est confirmé.
Les Target Flags sont considérés comme une avancée majeure dans l’amélioration des vitesses de traitement et de paiement, tout en favorisant des rapports détaillés et exploitables – un facteur clé pour aider Apple à corriger rapidement les vulnérabilités avant qu’elles ne soient exploitées dans la nature.
Grâce à des initiatives financières, techniques et procédurales fortes, Apple redéfinit les normes de l’industrie en collaborant avec des chercheurs en sécurité – une stratégie qui non seulement protège les utilisateurs mais renforce également sa position dans la course mondiale à la sécurité numérique.
Source : https://baoquocte.vn/apple-reward-toi-2-trieu-usd-cho-ai-tim-ra-loi-he-thong-330906.html
Comment (0)