Apple skapte nylig overskrifter ved å annonsere at de ville doble den maksimale belønningen i sitt «bug bounty»-program, og nå 2 millioner dollar – det høyeste beløpet selskapet noen gang har betalt for en alvorlig sårbarhet på en iPhone.
Dette er ikke bare en historisk milepæl for Apple, men setter også en ny rekord i hele teknologibransjen, noe som gjenspeiler selskapets besluttsomhet om å beskytte brukere mot stadig mer sofistikerte cybersikkerhetstrusler.
Apple stoppet ikke ved rekordbelønningen på 2 millioner dollar, men sa at dette tallet kan øke til 5 millioner dollar i noen unntakstilfeller – hvis en forsker oppdager en sårbarhet som kan deaktivere Lockdown Mode – den strengeste beskyttelsen på iPhone, designet for å beskytte mot sofistikerte angrep fra statsstøttede spionprogrammer eller organiserte hackergrupper.
![]() |
| Apple har doblet premiepengene i år. |
Ifølge Apple må den oppdagede sårbarheten være like alvorlig som de sofistikerte overvåkingsverktøyene som brukes av «digitale leiesoldatgrupper» – for eksempel angrep rettet mot journalister, menneskerettighetsaktivister eller høytstående tjenestemenn i organisasjoner – for å nå belønningsgrensen på 2 millioner dollar.
Dette trekket viser at Apple øker investeringene sine i cybersikkerhet betydelig, samtidig som det sender et sterkt budskap: selskapet er villig til å bruke mye penger på å holde brukernes enheter trygge mot stadig farligere trusler.
I tillegg til å øke belønningene til millioner av dollar, har Apple også utvidet omfanget av sitt «sikkerhetsfeil-bountyprogram», og lagt til mange nye kategorier for å dekke potensielle sårbarheter i økosystemet mer omfattende.
Ifølge den siste kunngjøringen kan forskere nå bli belønnet for å oppdage sårbarheter i WebKit – nettlesermotoren bak Safari – samt i trådløse tilkoblingsprotokoller som Wi-Fi, Bluetooth og Ultra Wideband. I tillegg er kritiske sikkerhetsmekanismer i operativsystemet, som Gatekeeper, som er ansvarlig for å blokkere programvare fra ukjente kilder, også på programmets målliste.
For eksempel kan det å oppdage en sårbarhet som tillater omgåelse av Gatekeeper belønnes med 100 000 dollar, mens uautorisert tilgang til iCloud-data – Apples skylagringsplattform – kan gi belønninger på opptil 1 million dollar.
I løpet av de fem årene siden lanseringen har Apples bug bounty-program utbetalt over 35 millioner dollar til mer enn 800 cybersikkerhetseksperter over hele verden . Dette tallet viser ikke bare omfanget av programmet, men gjenspeiler også hvor seriøst Apple er med å samarbeide med sikkerhetsforskningsmiljøet for å styrke økosystemet sitt.
For å forbedre effektiviteten og oppmuntre til rapporter av høy kvalitet, introduserte Apple nylig Target Flags-systemet – en ny mekanisme som lar forskere motta belønninger raskere hvis de kan demonstrere evnen til å utnytte sårbarheter når rapporten bekreftes.
Target Flags blir sett på som et betydelig skritt fremover for å forbedre behandlings- og betalingshastigheter, samtidig som de fremmer detaljert og svært praktisk rapportering – en nøkkelfaktor for å hjelpe Apple med å raskt oppdatere sårbarheter før de utnyttes i praksis.
Med aggressive grep innen finans, teknologi og prosesser omformer Apple bransjestandarden for samarbeid med sikkerhetsforskere – en strategi som ikke bare beskytter brukerne, men som også styrker selskapets posisjon i det globale kappløpet om digital sikkerhet.
Kilde: https://baoquocte.vn/apple-treo-thuong-toi-2-trieu-usd-cho-ai-tim-ra-loi-he-thong-330906.html







Kommentar (0)