Home Tudomány és technika Az Apple megduplázza a legnagyobb hibás bounty jutalmát 2 millió dollárra

Az Apple megduplázza a legnagyobb hibás bounty jutalmát 2 millió dollárra

8
0

Az Apple az frissítés az Biztonsági fejléc Novemberben, hogy az iparágban a legmagasabb jutalmakat kínálja. Megduplázta a legmagasabb díjat 1 millió dollárról 2 millió dollárra a „Láncok kizsákmányolására, amely hasonló célokat érhet el, mint kifinomult zsoldos spyware támadások”, és amely nem igényel felhasználói interakciót. De a maximális lehetséges kifizetés meghaladhatja az 5 millió dollárt a kritikus sebezhetőségek felfedezéséhez, például a béta szoftver hibáinak és a lezárási mód megkerüléseinek felfedezéséhez. A Lockdown mód egy továbbfejlesztett biztonsági architektúra a Safari böngészőben.

Ezenkívül a vállalat jutalmazza a kizsákmányoló láncok felfedezését egy kattintással, egy kattintással, akár 1 millió dollárral, csak 250 000 dollár helyett. Az eszközökhöz való fizikai közelséget igénylő támadások jutalma szintén 1 millió dollárra emelkedhet, szemben a 250 000 dollárral, míg a lezárt eszközökhöz való fizikai hozzáférést igénylő támadások maximális jutalma 500 000 dollárra megduplázódott. Végül a kutatók „, akik a láncolási webcontent kód végrehajtását egy homokozó meneküléssel demonstrálják, akár 300 000 dollárt is kaphatnak”. Az Apple Biztonsági Műszaki és Építészet VP -je, Ivan Krstić elmondta Vezetékes hogy a társaság több mint 35 millió dollárt ítél oda több mint 800 biztonsági kutatónak, mióta bevezette és kiterjesztett A program az elmúlt években. Nyilvánvaló, hogy a legfontosabb dollár kifizetések nagyon ritkák, de az Apple több mint 500 000 dolláros kifizetést kapott.

A társaság bejelentése szerint a Wild-ben megfigyelt egyetlen rendszerszintű iOS-támadás a zsoldos kémprogramokból származik, amelyek történelmileg az állami szereplőkhöz kapcsolódnak, és általában konkrét személyek megcélzására szolgálnak. Azt állította, hogy az új biztonsági funkciók, mint például a lezárási mód és a memória integritásának végrehajtása, amely leküzdi a memóriakorrupció sebezhetőségét, megnehezítheti a zsoldos támadásokat. A rossz színészek azonban továbbra is fejlesztik technikáikat, és az Apple azt reméli, hogy a Bounty program nagyobb kifizetésekkel történő frissítése „ösztönözheti a magasabb szintű kutatást a (a legkritikusabb támadási felületekre) a megnövekedett nehézségek ellenére”.

Fuente de noticias