אפל משכה זה עתה תשומת לב כאשר הודיעה כי הכפילה את התגמול המקסימלי בתוכנית "ציד באגים אבטחתיים" שלה, והגיעה לאבן דרך של 2 מיליון דולר - הסכום הגבוה ביותר ששילמה אי פעם החברה עבור פגיעות חמורה באייפון.
זהו לא רק אבן דרך היסטורית עבור אפל, אלא גם קובע שיא חדש בכל תעשיית הטכנולוגיה, המשקף את נחישותה של "אפל" במאבק להגן על המשתמשים מפני איומי סייבר מתוחכמים יותר ויותר.
אפל לא הסתפקה בפרס שיא של 2 מיליון דולר, ומסרה כי מספר זה יכול לעלות עד 5 מיליון דולר במקרים מיוחדים - אם החוקר יגלה פגיעות שעלולה להשבית את מצב נעילה - שכבת ההגנה המחמירה ביותר באייפון, שנועדה להילחם נגד התקפות מתוחכמות מצד תוכנות ריגול ברמה הלאומית או קבוצות האקרים מאורגנות.
![]() |
אפל הכפילה את הפרס השנה. |
לפי אפל, כדי להגיע לסף התגמול של 2 מיליון דולר, הפגיעות שהתגלתה חייבת להיות בחומרה השקולה לכלי ריגול מתוחכמים בהם משתמשים קבוצות "שכירי חרב דיגיטליים" - כגון התקפות המכוונות לעיתונאים, פעילי זכויות אדם או בכירים בארגונים.
המהלך מראה שאפל מגדילה משמעותית את השקעותיה באבטחת סייבר, ושולח מסר חזק: החברה מוכנה להוציא סכומי עתק כדי לשמור על מכשירי המשתמשים מפני איומים מסוכנים יותר ויותר.
אפל לא רק הגדילה את התגמול למיליוני דולרים, היא גם הרחיבה את היקף תוכנית "בונסי האבטחה" שלה, והוסיפה קטגוריות חדשות רבות כדי לכסות בצורה מקיפה יותר פגיעויות פוטנציאליות במערכת האקולוגית שלה.
על פי ההודעה האחרונה, חוקרים יכולים כעת לקבל תגמולים על גילוי פגיעויות ב-WebKit - מנוע הדפדפן העומד בבסיס ספארי, כמו גם בפרוטוקולי תקשורת אלחוטיים כגון Wi-Fi, Bluetooth או Ultra Wideband. בנוסף, מנגנוני אבטחה חשובים של מערכת ההפעלה כגון Gatekeeper - האחראי על מניעת תוכנות ממקור לא ידוע - נמצאים גם הם ברשימת היעד של התוכנית.
לדוגמה, גילוי פגיעות המאפשרת עקיפת Gatekeeper עלול להוביל לפרס של 100,000 דולר, בעוד שגישה בלתי מורשית לנתוני iCloud - פלטפורמת אחסון הענן של אפל - עשויה להוביל לפרס של עד מיליון דולר.
בחמש השנים שחלפו מאז השקתה, תוכנית הבאגים באונטי של אפל שילמה יותר מ-35 מיליון דולר ליותר מ-800 מומחי אבטחת סייבר ברחבי העולם . מספר זה לא רק מראה את היקף התוכנית, אלא גם משקף את רצינות מחויבותה של אפל לעבוד עם קהילת מחקר האבטחה כדי לחזק את המערכת האקולוגית שלה.
כדי לשפר את היעילות ולעודד דיווח איכותי, אפל הציגה לאחרונה גם את מערכת Target Flags - מנגנון חדש המאפשר לחוקרים לקבל תגמולים מהר יותר אם הם יכולים להוכיח את היכולת לנצל פגיעויות בזמן אישור הדיווח.
דגלי יעד נתפסים כצעד משמעותי קדימה בשיפור מהירויות העיבוד והתשלום, תוך קידום דיווח מפורט ובר-פעולה - גורם מפתח המסייע לאפל לתקן במהירות פגיעויות לפני שהן מנוצלות באופן נרחב.
עם מהלכים פיננסיים, טכניים ותהליכיים חזקים, אפל מגדירה מחדש את הסטנדרטים בתעשייה בשיתוף פעולה עם חוקרי אבטחה - אסטרטגיה שלא רק מגנה על המשתמשים אלא גם מחזקת את מעמדה במרוץ האבטחה הדיגיטלית העולמי.
מקור: https://baoquocte.vn/apple-reward-toi-2-trieu-usd-cho-ai-tim-ra-loi-he-thong-330906.html
תגובה (0)