![]() |
Apple mărește recompensele pentru cei care ocolesc sistemele de securitate ale iPhone-urilor. Foto: Bloomberg . |
Apple tocmai a majorat recompensa maximă din programul său de recompense pentru erori la 2 milioane de dolari , dublu față de cifra anterioară. Această mișcare arată că firma încearcă să atragă mai mulți experți în securitate cibernetică pentru a detecta din timp vulnerabilități grave pe iPhone-uri.
Conform anunțului din 10 octombrie, recompensa de 2 milioane de dolari este acordată celor care descoperă o vulnerabilitate ce poate „reproduce capacități sofisticate de atac, asemănătoare programelor spyware”. Apple a declarat că aceasta este cea mai mare recompensă disponibilă în prezent în programul de recompense pentru erori din industria tehnologică. În unele cazuri speciale, recompensa poate crește până la maximum 5 milioane de dolari dacă exploatarea este însoțită de posibilitatea de a ocoli modul Lockdown.
Apple a crescut și valoarea altor categorii. O eroare de ocolire a firewall-ului este acum evaluată la 100.000 de dolari , în timp ce o vulnerabilitate care poate accesa iCloud fără autorizație valorează 1 milion de dolari . Domeniul de aplicare al programului a fost, de asemenea, extins pentru a include vulnerabilități WebKit și conectivitate wireless.
În ultimii cinci ani, Apple a plătit peste 35 de milioane de dolari unui număr de peste 800 de cercetători în domeniul securității prin intermediul programului. Compania declară că își îmbunătățește procesul de recompensare pentru a se asigura că cercetătorii primesc recompense mai rapid. Una dintre actualizările notabile este Target Flags, un nou mecanism care ajută experții să își dovedească în mod obiectiv abuzurile.
Producătorul de iPhone a început programul său de recompense pentru erori abia în 2020, mult mai târziu decât Google sau Microsoft. Înainte de asta, relația dintre Apple și comunitatea de securitate nu era foarte bună, mulți experți plângându-se de trimiterea de rapoarte de erori către Apple fără a primi un răspuns.
Creșterea recompensei este un pas înainte în eforturile de consolidare a securității iPhone-urilor, dispozitive care sunt frecvent vizate de grupuri sofisticate de spyware. De ani de zile, Apple a remediat vulnerabilitățile exploatate de NSO Group pentru a instala software-ul Pegasus, care permite utilizatorilor să își monitorizeze mesajele, e-mailurile și fotografiile fără ca aceștia să interacționeze cu dispozitivul.
Pe lângă programul de recompense pentru erori, Apple și-a consolidat și securitatea pe dispozitive. Noua serie iPhone 17 lansată include Memory Integrity Enforcement (MIE), un sistem de protecție a memoriei pe care compania îl descrie drept „cea mai mare actualizare din istoria iOS”.
MIE previne codul rău intenționat permițând rularea codului de încredere doar în memoria protejată, limitând riscul de exploatare a vulnerabilităților memoriei, o metodă comună utilizată de programele spyware.
Sursă: https://znews.vn/apple-thuong-2-trieu-usd-cho-nguoi-pha-iphone-post1592774.html
Comentariu (0)