Apple har nettopp vakt oppsikt da de annonserte at de har doblet den maksimale belønningen i sitt «security bug hunting»-program, og nådd milepælen på 2 millioner dollar – det høyeste beløpet som noen gang er betalt av selskapet for en alvorlig sårbarhet på iPhone.
Dette er ikke bare en historisk milepæl for Apple, men setter også en ny rekord i hele teknologibransjen, noe som gjenspeiler «Apples» besluttsomhet i kampen for å beskytte brukere mot stadig mer sofistikerte cybersikkerhetstrusler.
Apple stoppet ikke ved rekordbelønningen på 2 millioner dollar, men sa at dette tallet kan øke til 5 millioner dollar i noen spesielle tilfeller – hvis forskeren oppdager en sårbarhet som kan deaktivere Lockdown Mode – det strengeste beskyttelseslaget på iPhone, designet for å bekjempe sofistikerte angrep fra spionprogrammer på nasjonalt nivå eller organiserte hackergrupper.
![]() |
Apple har doblet premien i år. |
Ifølge Apple må den oppdagede sårbarheten være av en alvorlighetsgrad som tilsvarer de sofistikerte spionasjeverktøyene som brukes av «digitale leiesoldatgrupper» – for eksempel angrep rettet mot journalister, menneskerettighetsaktivister eller ledende ansatte i organisasjoner – for å nå belønningsgrensen på 2 millioner dollar.
Dette viser at Apple øker investeringene sine i cybersikkerhet betydelig, og sender et sterkt budskap: selskapet er villig til å bruke mye penger for å holde brukernes enheter trygge mot stadig farligere trusler.
Ikke bare økte Apple belønningen til millioner av dollar, de utvidet også omfanget av Security Bounty-programmet sitt, og la til mange nye kategorier for å dekke potensielle sårbarheter i økosystemet mer omfattende.
Ifølge den siste kunngjøringen kan forskere nå motta belønninger for å oppdage sårbarheter i WebKit – nettlesermotoren som ligger til grunn for Safari, samt i trådløse kommunikasjonsprotokoller som Wi-Fi, Bluetooth eller Ultra Wideband. I tillegg er viktige sikkerhetsmekanismer i operativsystemet, som Gatekeeper – som er ansvarlig for å forhindre programvare av ukjent opprinnelse – også på programmets målliste.
For eksempel kan det å oppdage en sårbarhet som tillater omgåelse av Gatekeeper resultere i en belønning på 100 000 dollar, mens uautorisert tilgang til iCloud-data – Apples skylagringsplattform – kan gi en belønning på opptil 1 million dollar.
I løpet av de fem årene siden lanseringen har Apples bug bounty-program utbetalt mer enn 35 millioner dollar til mer enn 800 cybersikkerhetseksperter over hele verden . Dette tallet viser ikke bare omfanget av programmet, men gjenspeiler også alvoret i Apples forpliktelse til å samarbeide med sikkerhetsforskningsmiljøet for å styrke økosystemet sitt.
For å forbedre effektiviteten og oppmuntre til rapportering av høy kvalitet, introduserte Apple også nylig Target Flags-systemet – en ny mekanisme som lar forskere motta belønninger raskere hvis de kan demonstrere evnen til å utnytte sårbarheter når rapporten bekreftes.
Target Flags blir sett på som et stort skritt fremover for å forbedre behandlings- og utbetalingshastigheter, samtidig som de fremmer detaljert, handlingsrettet rapportering – en nøkkelfaktor for å hjelpe Apple med å raskt oppdatere sårbarheter før de utnyttes i praksis.
Med sterke økonomiske, tekniske og prosessmessige grep omdefinerer Apple bransjestandarder i samarbeid med sikkerhetsforskere – en strategi som ikke bare beskytter brukerne, men som også styrker posisjonen i det globale kappløpet om digital sikkerhet.
Kilde: https://baoquocte.vn/apple-reward-toi-2-trieu-usd-cho-ai-tim-ra-loi-he-thong-330906.html
Kommentar (0)