![]() |
Apple aumenta recompensas para quem burla os sistemas de segurança do iPhone. Foto: Bloomberg . |
A Apple acaba de aumentar a recompensa máxima do seu programa de recompensas por bugs para US$ 2 milhões , o dobro do valor anterior. Essa medida demonstra que a empresa está buscando atrair mais especialistas em segurança cibernética para detectar vulnerabilidades graves em iPhones com antecedência.
De acordo com o anúncio de 10 de outubro, a recompensa de US$ 2 milhões é concedida àqueles que encontrarem uma vulnerabilidade capaz de "reproduzir capacidades sofisticadas de ataque semelhantes às de spyware". A Apple afirmou que esta é a maior recompensa atualmente disponível no programa de recompensas por bugs do setor de tecnologia. Em alguns casos especiais, a recompensa pode aumentar para um máximo de US$ 5 milhões se a exploração for acompanhada pela capacidade de contornar o Modo de Bloqueio.
A Apple também aumentou o valor de outras categorias. Uma falha de bypass de firewall agora está avaliada em US$ 100.000 , enquanto uma vulnerabilidade que permite acessar o iCloud sem autorização vale US$ 1 milhão . O escopo do programa também foi expandido para incluir vulnerabilidades no WebKit e na conectividade sem fio.
Nos últimos cinco anos, a Apple pagou mais de US$ 35 milhões a mais de 800 pesquisadores de segurança por meio do programa. A empresa afirma que está aprimorando seu processo de recompensa para garantir que os pesquisadores recebam as recompensas mais rapidamente. Uma das atualizações notáveis é o Target Flags, um novo mecanismo que ajuda especialistas a comprovar objetivamente suas explorações.
A fabricante do iPhone só iniciou seu programa de recompensa por bugs em 2020, muito depois do Google ou da Microsoft. Antes disso, a relação entre a Apple e a comunidade de segurança não era muito tranquila, com muitos especialistas reclamando do envio de relatórios de bugs à Apple sem receber resposta.
O aumento da recompensa é um passo à frente nos esforços para fortalecer a segurança dos iPhones, dispositivos frequentemente alvos de sofisticados grupos de spyware. Há anos, a Apple vem corrigindo vulnerabilidades exploradas pelo NSO Group para instalar o software Pegasus, que permite aos usuários monitorar suas mensagens, e-mails e fotos sem interagir com o dispositivo.
Além do programa de recompensa por bugs, a Apple também reforçou a segurança do dispositivo. A recém-lançada série iPhone 17 conta com o Memory Integrity Enforcement (MIE), um sistema de proteção de memória que a empresa descreve como "a maior atualização da história do iOS".
O MIE previne códigos maliciosos permitindo que apenas códigos confiáveis sejam executados na memória protegida, limitando o risco de exploração de vulnerabilidades de memória, um método comum usado por spyware.
Fonte: https://znews.vn/apple-thuong-2-trieu-usd-cho-nguoi-pha-iphone-post1592774.html
Comentário (0)