![]() |
אפל מגדילה את התגמולים למי שעוקף את מערכות האבטחה של האייפון. צילום: בלומברג |
אפל העלתה זה עתה את הפרס המקסימלי בתוכנית פרס הבאגים שלה ל -2 מיליון דולר , כפול מהסכום הקודם. צעד זה מראה שהחברה מנסה למשוך יותר מומחי אבטחת סייבר כדי לזהות מוקדם פגיעויות חמורות באייפונים.
על פי ההכרזה מ-10 באוקטובר, הפרס בסך 2 מיליון דולר מוענק לאלו שימצאו פגיעות שיכולה "לשחזר יכולות תקיפה מתוחכמות דמויות תוכנות ריגול". אפל מסרה שזהו הפרס הגבוה ביותר הזמין כיום בתוכנית פרס הבאגים של תעשיית הטכנולוגיה. במקרים מיוחדים, הפרס יכול לעלות עד 5 מיליון דולר לכל היותר אם הניצול מלווה ביכולת לעקוף את מצב נעילה.
אפל גם הגדילה את ערכן של קטגוריות אחרות. באג עקיפת חומת אש מוערך כעת ב -100,000 דולר , בעוד שפגיעות שיכולה לגשת ל-iCloud ללא אישור שווה מיליון דולר . היקף התוכנית הורחב גם כן וכולל פגיעויות ב-WebKit ובקישוריות אלחוטית.
במהלך חמש השנים האחרונות, אפל שילמה יותר מ -35 מיליון דולר ליותר מ-800 חוקרי אבטחה באמצעות התוכנית. החברה אומרת שהיא משפרת את תהליך התגמול שלה כדי להבטיח שהחוקרים יקבלו תגמולים מהר יותר. אחד העדכונים הבולטים הוא Target Flags, מנגנון חדש המסייע למומחים להוכיח באופן אובייקטיבי את מעלליהם.
יצרנית האייפון החלה את תוכנית דיווחי הבאגים שלה רק בשנת 2020, הרבה יותר מאוחר מגוגל או מיקרוסופט. לפני כן, היחסים בין אפל לקהילת האבטחה לא היו חלקים במיוחד, כאשר מומחים רבים התלוננו על שליחת דיווחי באגים לאפל מבלי לקבל תגובה.
הגדלת התגמול היא צעד קדימה במאמצים לחזק את אבטחת האייפונים, מכשירים הנמצאים לעתים קרובות תחת מטרה של קבוצות תוכנות ריגול מתוחכמות. במשך שנים, אפל מתקנת פגיעויות שנוצלו על ידי קבוצת NSO כדי להתקין תוכנת פגסוס, המאפשרת למשתמשים לנטר את ההודעות, האימיילים והתמונות שלהם מבלי שהם יקיימו אינטראקציה עם המכשיר.
בנוסף לתוכנית הבאגים באונטי, אפל גם חיזקה את האבטחה שלה במכשירים. סדרת האייפון 17 שהושקה לאחרונה כוללת את Memory Integrity Enforcement (MIE), מערכת הגנה על זיכרון שהחברה מתארת כ"השדרוג הגדול ביותר בהיסטוריה של iOS".
MIE מונע קוד זדוני על ידי מתן אפשרות לקוד מהימן לפעול רק בזיכרון מוגן, ובכך מגביל את הסיכון לניצול פגיעויות זיכרון, שיטה נפוצה בה משתמשות תוכנות ריגול.
מקור: https://znews.vn/apple-thuong-2-trieu-usd-cho-nguoi-pha-iphone-post1592774.html
תגובה (0)