Apple заплатит до $200 000 за найденные в ее продуктах уязвимости

Из крупнейших компаний, связанных с IT, Apple дольше всех отторгала помощь хакеров в поиске уязвимостей в своих продуктах взамен на награду. Ярчайшим примером может послужить недавний инцидент со стрельбой в Сан-Бернардино и последующим предложением ФБР взломать за $1 млн iPhone террориста.

Apple MacBook Pro

Теперь Apple решила отказаться от принципов и объявила корпоративную программу по поощрению поиска уязвимостей в своих продуктах, в рамках которой выплатит до $200 000. Стоить заметить, что это одна из самых высоких наград за подобную деятельность.

Программа запускается в сентябре и будет включать пять категорий наград:

  • уязвимости в безопасности программ начальной загрузки: до $200 000;
  • уязвимости, позволяющие получать доступ к конфиденциальным данным из Secure Enclave: $100 000;
  • исполнение кода третьей стороны в ядре (with kernel privileges): до $50 000;
  • доступ к данным аккаунта в iCloud на серверах Apple: до $50 000;
  • доступ из процесса «в песочнице» к внешним пользовательским данным (Access from a sandboxed process to user data outside the sandbox): до $25 000.

Для участия в конкурсе, хакеры должны продемонстрировать работу своего метода на новейшей версии аппаратного и программного обеспечения. Конечная сумма награды будет зависеть от четкости отчета, и в частности от возраста найденной уязвимость, возможного риска для пользовательских данных и т.д.

Благородным со стороны Apple является решение поощрять меценатство. Так, в случае переведения хакером выигранных средств на благотворительность, компания обещает удвоить сумму. То есть, в случае выиграша $200 000, размер пожертвования будет равен $400 000.







Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Apple, яка працює над розвитком штучного інтелекту, заборонила співробітникам користуватися технологієюApple, яка працює над розвитком штучного інтелекту, заборонила співробітникам користуватися технологією
Apple выпустила macOS 12.2.1 с исправлением проблемы самопроизвольной разрядки некоторых MacBookApple выпустила macOS 12.2.1 с исправлением проблемы самопроизвольной разрядки некоторых MacBook
Apple заплатила рекордные $100 тыс. студенту, который нашёл способ взломать Mac через браузерApple заплатила рекордные $100 тыс. студенту, который нашёл способ взломать Mac через браузер
Apache выпустила уже третий патч для закрытия уязвимости в библиотеке Log4j — второй снова не справился
Apple выпустила macOS Monterey с обновлёнными FaceTime и Safari, и другими улучшениями
Apple снизит комиссию в App Store вдвое для поставщиков контента в Apple News
Apple добилась отмены патента в деле на $308,5 млн
Поддержка Face ID появится в компьютерах Apple Mac в течение «пары лет»
Apple представила iPadOS 15 со значительными улучшениями по части интерфейса и многозадачности
В macOS Big Sur 11.4 исправлен баг, приводивший к ускоренному износу SSD в Apple Mac M1
Последние новости

Подгружаем последние новости