ТехноСаратов → Блог

Apple увеличивает вознаграждения за уязвимости в ПО до $5 миллионовНовости

В ноябре текущего года Apple планирует обновить свою программу вознаграждений Security Bounty, предлагая исследователям безопасности одни из самых высоких выплат в индустрии. Максимальная награда за выявление цепочек эксплойтов, которые могут иметь аналогичные цели с высокотехнологичными атаками на основе шпионского ПО, возросла с $1 млн до $2 млн. Кроме того, за находку наиболее критических уязвимостей теперь можно получить до $5 млн.

Крупные суммы будут выплачены за цепочки эксплойтов, не требующие взаимодействия с пользователем. Под критическими уязвимостями понимаются ошибки в бета-версиях ПО и обход блокировок в обновлённой архитектуре безопасности браузера Safari. Также увеличена награда с $250 тыс. до $1 млн за цепочки, задействующие действия пользователей. За атаки, требующие физического доступа, предусмотрена такая же сумма, а за взлом заблокированных устройств — до $500 тыс.

Вице-президент Apple по безопасности Иван Крстич сообщил, что с момента старта программы компания выплатила около $35 млн более 800 исследователям. Apple отмечает, что зарегистрированные атаки на iOS обычно связаны с шпионскими программами, используемыми государственными структурами. Новые функции, такие как режим блокировки, должны повысить безопасность платформ, однако сложность атак растёт, и компания надеется, что обновление программы вознаграждений стимулирует исследование критически важных направлений атак.