A Apple aumentou a recompensa máxima pela descoberta de vulnerabilidades para US$ 2 milhões e, em casos especiais, até US$ 5 milhões.

Em novembro, a Apple atualizará seu programa Security Bounty, um programa de recompensa por vulnerabilidades de software que oferecerá aos pesquisadores de segurança algumas das maiores recompensas do setor. A recompensa máxima pela descoberta de cadeias de exploração que podem atingir os mesmos objetivos de ataques sofisticados de spyware aumentou de US$ 1 milhão para US$ 2 milhões, com até US$ 5 milhões disponíveis para a descoberta das vulnerabilidades mais críticas.

A Apple está disposta a pagar quantias tão altas para descobrir cadeias de exploração que não exigem interação do usuário. Por vulnerabilidades “mais críticas”, a Apple define bugs em softwares beta e desvios do modo de bloqueio na arquitetura de segurança atualizada do navegador Safari.

Além disso, a empresa aumentou a recompensa pela descoberta de cadeias de exploração que exploram ações do usuário de US$ 250.000 para US$ 1 milhão. Uma recompensa semelhante é oferecida para a descoberta de ataques que exigem acesso físico a dispositivos, e a empresa está disposta a pagar até US$ 500.000 para relatar ataques bem-sucedidos que exigem acesso a dispositivos bloqueados. Pesquisadores que conseguirem demonstrar uma cadeia de execução de código de conteúdo web que escape da sandbox podem receber até US$ 300.000.

Ivan Krstić, vice-presidente de engenharia e arquitetura de segurança da Apple, relatou que, desde o lançamento e a expansão do programa nos últimos anos, a empresa pagou aproximadamente US$ 35 milhões a mais de 800 pesquisadores de segurança. Grandes recompensas são relativamente raras, embora a Apple tenha pago US$ 500.000 a hackers white hat em diversas ocasiões.

A Apple afirmou que os únicos ataques registrados ao sistemaAtaques no iOS têm sido associados a spyware, que historicamente tem sido associado a agentes estatais e normalmente é usado para atingir indivíduos específicos.

A empresa espera que novos recursos, como o modo de bloqueio e a integridade da memória, melhorem significativamente a segurança de suas plataformas. No entanto, os métodos dos cibercriminosos estão evoluindo, e a Apple espera que a atualização do programa de recompensas “incentive a pesquisa avançada sobre os vetores de ataque mais críticos, apesar da sofisticação crescente”.

admin

Postagens recentes

A Alibaba Cloud precisará de 10 vezes mais poder computacional do que em 2022, enquanto a Tencent aprendeu a se virar com menos.

Segundo Eddie Wu, CEO da Alibaba Cloud, a empresa planeja aumentar em dez vezes a…

4 horas atrás

Corrida, comércio e continuação da história: os desenvolvedores de Subnautica 2 revelam planos de melhoria para o jogo nos próximos meses.

Os desenvolvedores do estúdio americano Unknown Worlds Entertainment (de propriedade da Krafton) anunciaram planos para…

4 horas atrás

A Microsoft planeja eliminar a principal causa de erros de tela azul no Windows 11.

Na WinHEC 2026 (Windows Hardware Engineering Conference), a Microsoft apresentou sua Iniciativa de Qualidade de…

4 horas atrás

Cientistas criaram uma água-viva robótica sem bateria que nada mais rápido do que qualquer outro robô e pode curar pessoas por dentro.

O dispositivo, batizado de Robô Magnético Flexível Água-viva (J-MSR, na sigla em inglês), imita o…

4 horas atrás