A Apple aumentou a recompensa máxima pela descoberta de vulnerabilidades para US$ 2 milhões e, em casos especiais, até US$ 5 milhões.

Em novembro, a Apple atualizará seu programa Security Bounty, um programa de recompensa por vulnerabilidades de software que oferecerá aos pesquisadores de segurança algumas das maiores recompensas do setor. A recompensa máxima pela descoberta de cadeias de exploração que podem atingir os mesmos objetivos de ataques sofisticados de spyware aumentou de US$ 1 milhão para US$ 2 milhões, com até US$ 5 milhões disponíveis para a descoberta das vulnerabilidades mais críticas.

A Apple está disposta a pagar quantias tão altas para descobrir cadeias de exploração que não exigem interação do usuário. Por vulnerabilidades “mais críticas”, a Apple define bugs em softwares beta e desvios do modo de bloqueio na arquitetura de segurança atualizada do navegador Safari.

Além disso, a empresa aumentou a recompensa pela descoberta de cadeias de exploração que exploram ações do usuário de US$ 250.000 para US$ 1 milhão. Uma recompensa semelhante é oferecida para a descoberta de ataques que exigem acesso físico a dispositivos, e a empresa está disposta a pagar até US$ 500.000 para relatar ataques bem-sucedidos que exigem acesso a dispositivos bloqueados. Pesquisadores que conseguirem demonstrar uma cadeia de execução de código de conteúdo web que escape da sandbox podem receber até US$ 300.000.

Ivan Krstić, vice-presidente de engenharia e arquitetura de segurança da Apple, relatou que, desde o lançamento e a expansão do programa nos últimos anos, a empresa pagou aproximadamente US$ 35 milhões a mais de 800 pesquisadores de segurança. Grandes recompensas são relativamente raras, embora a Apple tenha pago US$ 500.000 a hackers white hat em diversas ocasiões.

A Apple afirmou que os únicos ataques registrados ao sistemaAtaques no iOS têm sido associados a spyware, que historicamente tem sido associado a agentes estatais e normalmente é usado para atingir indivíduos específicos.

A empresa espera que novos recursos, como o modo de bloqueio e a integridade da memória, melhorem significativamente a segurança de suas plataformas. No entanto, os métodos dos cibercriminosos estão evoluindo, e a Apple espera que a atualização do programa de recompensas “incentive a pesquisa avançada sobre os vetores de ataque mais críticos, apesar da sofisticação crescente”.

admin

Postagens recentes

Far Cry 3 Classic Edition receberá suporte para 60fps no PS5, Xbox Series X e S na próxima semana.

A versão para consoles do jogo de tiro em mundo aberto Far Cry 3, da…

2 horas atrás

Gemini não será transformado em um outdoor: Google explica por que está cauteloso com a publicidade de IA.

Apesar da crescente popularidade do Gemini e da expectativa dos profissionais de marketing em relação…

2 horas atrás

“Como se fosse 1999”: a RetroBox apresentou uma TV com um reprodutor de VHS integrado e um conjunto de conectores à moda antiga.

Boas notícias para os entusiastas de consoles e eletrônicos retrô. A RetroBox anunciou um dispositivo…

2 horas atrás

A Valve permitiu que os desenvolvedores do Steam mantivessem sua IA oculta, mas apenas se os jogadores não a virem.

A Valve fez esclarecimentos importantes em sua política de publicação de jogos no Steam em…

5 horas atrás

O Ryzen 7 9800X3D continua a morrer misteriosamente: agora também em placas-mãe Asus.

Nas últimas duas semanas, pelo menos cinco publicações apareceram no Reddit relatando falhas em processadores…

5 horas atrás

A Microsoft lançou uma atualização de emergência para o Windows 11 para ajudar os PCs a serem desligados corretamente novamente.

A Microsoft foi obrigada a lançar uma atualização de emergência para o Windows 11, apenas…

6 horas atrás