![]() |
Apple, iPhone güvenlik sistemlerini aşanlara ödülleri artırdı. Fotoğraf: Bloomberg . |
Apple, hata ödül programındaki maksimum ödülü, önceki rakamın iki katı olan 2 milyon dolara çıkardı. Bu hamle, şirketin iPhone'lardaki ciddi güvenlik açıklarını erken tespit etmek için daha fazla siber güvenlik uzmanı çekmeye çalıştığını gösteriyor.
10 Ekim tarihli duyuruya göre, "karmaşık casus yazılım benzeri saldırı yetenekleri üretebilen" bir güvenlik açığı bulanlara 2 milyon dolarlık ödül verilecek. Apple, bunun teknoloji sektörünün hata ödül programında şu anda mevcut olan en yüksek ödül olduğunu belirtti. Bazı özel durumlarda, istismara Kilitlenme Modu'nu aşma yeteneği de eşlik ediyorsa, ödül maksimum 5 milyon dolara kadar çıkabiliyor.
Apple, diğer kategorilerin değerini de artırdı. Bir güvenlik duvarı atlama hatasının değeri artık 100.000 dolar , iCloud'a yetkisiz erişim sağlayabilen bir güvenlik açığının değeri ise 1 milyon dolar . Programın kapsamı, WebKit ve kablosuz bağlantı açıklarını da kapsayacak şekilde genişletildi.
Apple, son beş yılda program aracılığıyla 800'den fazla güvenlik araştırmacısına 35 milyon dolardan fazla ödeme yaptı. Şirket, araştırmacıların ödülleri daha hızlı almasını sağlamak için ödül sürecini iyileştirdiğini belirtiyor. Dikkat çeken güncellemelerden biri de, uzmanların saldırılarını objektif bir şekilde kanıtlamalarına yardımcı olan yeni bir mekanizma olan Hedef Bayrakları.
iPhone üreticisi, hata ödül programını 2020 yılında, yani Google veya Microsoft'tan çok daha sonra başlattı. Bundan önce, Apple ile güvenlik topluluğu arasındaki ilişki pek de sorunsuz değildi ve birçok uzman, Apple'a hata raporları gönderip yanıt alamamaktan şikayet ediyordu.
Ödüldeki artış, karmaşık casus yazılım grupları tarafından sıklıkla hedef alınan iPhone'ların güvenliğini güçlendirme çabalarında ileriye doğru atılmış bir adımdır. Apple, yıllardır NSO Group tarafından istismar edilen güvenlik açıklarını gidererek kullanıcıların cihazla etkileşim kurmadan mesajlarını, e-postalarını ve fotoğraflarını izlemelerine olanak tanıyan Pegasus yazılımını yüklüyor.
Apple, hata ödül programına ek olarak cihaz içi güvenliğini de güçlendirdi. Yeni piyasaya sürülen iPhone 17 serisi, şirketin "iOS tarihindeki en büyük yükseltme" olarak tanımladığı bir bellek koruma sistemi olan Bellek Bütünlüğü Uygulaması (MIE) özelliğine sahip.
MIE, yalnızca güvenilir kodun korumalı bellekte çalışmasına izin vererek kötü amaçlı kodları engeller ve casus yazılımların kullandığı yaygın bir yöntem olan bellek açıklarından yararlanma riskini sınırlar.
Kaynak: https://znews.vn/apple-thuong-2-trieu-usd-cho-nguoi-pha-iphone-post1592774.html
Yorum (0)