A Apple aumentou a recompensa máxima pela descoberta de vulnerabilidades para US$ 2 milhões e, em casos especiais, até US$ 5 milhões.

Em novembro, a Apple atualizará seu programa Security Bounty, um programa de recompensa por vulnerabilidades de software que oferecerá aos pesquisadores de segurança algumas das maiores recompensas do setor. A recompensa máxima pela descoberta de cadeias de exploração que podem atingir os mesmos objetivos de ataques sofisticados de spyware aumentou de US$ 1 milhão para US$ 2 milhões, com até US$ 5 milhões disponíveis para a descoberta das vulnerabilidades mais críticas.

A Apple está disposta a pagar quantias tão altas para descobrir cadeias de exploração que não exigem interação do usuário. Por vulnerabilidades “mais críticas”, a Apple define bugs em softwares beta e desvios do modo de bloqueio na arquitetura de segurança atualizada do navegador Safari.

Além disso, a empresa aumentou a recompensa pela descoberta de cadeias de exploração que exploram ações do usuário de US$ 250.000 para US$ 1 milhão. Uma recompensa semelhante é oferecida para a descoberta de ataques que exigem acesso físico a dispositivos, e a empresa está disposta a pagar até US$ 500.000 para relatar ataques bem-sucedidos que exigem acesso a dispositivos bloqueados. Pesquisadores que conseguirem demonstrar uma cadeia de execução de código de conteúdo web que escape da sandbox podem receber até US$ 300.000.

Ivan Krstić, vice-presidente de engenharia e arquitetura de segurança da Apple, relatou que, desde o lançamento e a expansão do programa nos últimos anos, a empresa pagou aproximadamente US$ 35 milhões a mais de 800 pesquisadores de segurança. Grandes recompensas são relativamente raras, embora a Apple tenha pago US$ 500.000 a hackers white hat em diversas ocasiões.

A Apple afirmou que os únicos ataques registrados ao sistemaAtaques no iOS têm sido associados a spyware, que historicamente tem sido associado a agentes estatais e normalmente é usado para atingir indivíduos específicos.

A empresa espera que novos recursos, como o modo de bloqueio e a integridade da memória, melhorem significativamente a segurança de suas plataformas. No entanto, os métodos dos cibercriminosos estão evoluindo, e a Apple espera que a atualização do programa de recompensas “incentive a pesquisa avançada sobre os vetores de ataque mais críticos, apesar da sofisticação crescente”.

admin

Postagens recentes

O novo “inverno cripto” pegou o mercado de surpresa — nem mesmo os maiores otimistas entenderam os motivos.

O Bitcoin caiu 16% na semana passada, para US$ 70.008, 45% abaixo de sua máxima…

1 hora atrás

A Apple permitirá que chatbots de IA de terceiros acessem o CarPlay.

A Apple em breve permitirá aplicativos de voz com inteligência artificial de terceiros na plataforma…

14 horas atrás

O serviço de streaming Disney+ deixou de oferecer suporte a Dolby Vision, HDR10+ e 3D em meio a uma disputa de patentes.

O serviço de streaming Disney+ deixou de transmitir conteúdo de vídeo nos formatos Dolby Vision,…

14 horas atrás

O Telegram para Android passou por uma reformulação radical no estilo do Liquid Glass.

Na noite passada, foi lançado o Telegram 12.4 para Android, um cliente completamente redesenhado com…

15 horas atrás

A SpaceX recebeu autorização para retomar os lançamentos do Falcon 9 após o acidente – o voo para a ISS está agendado para 11 de fevereiro.

A SpaceX e a NASA receberam autorização oficial da Administração Federal de Aviação (FAA) para…

15 horas atrás