A Apple reduziu drasticamente as recompensas para caçadores de bugs, enquanto o crescimento de malware para macOS está batendo recordes.

A Apple reduziu significativamente as recompensas pela descoberta de vulnerabilidades no sistema operacional macOS, apesar do aumento da atividade de malware. Algumas recompensas foram reduzidas em mais de seis vezes; por exemplo, o prêmio pela descoberta de uma vulnerabilidade relacionada à burla de um mecanismo de proteção de privacidade foi reduzido de US$ 30.500 para US$ 5.000.

Essa informação foi divulgada pelo 9to5Mac, citando Csaba Fitzl, um dos principais pesquisadores de segurança do macOS no IRU. Fitzl publicou os valores atuais do programa de recompensas por segurança da Apple em sua página no LinkedIn, observando que tais mudanças são difíceis de interpretar positivamente, especialmente considerando o compromisso declarado da Apple com a proteção da privacidade do usuário. Ele acredita que isso pode sinalizar que a Apple não está disposta a investir na correção desses problemas ou que está despriorizando a segurança na plataforma Mac como um todo.

O mecanismo de proteção de privacidade Transparência, Consentimento e Controle (TCC) é uma estrutura de transparência, consentimento e controle que garante que os aplicativos acessem dados confidenciais do usuário somente com permissão explícita. O sistema regula o acesso a recursos como arquivos e pastas, dados de aplicativos integrados, além do microfone, da webcam e dos recursos de gravação de tela. Pesquisadores já haviam encontrado vulnerabilidades críticas no TCC: uma delas permitia que um invasor realizasse ações que faziam o macOS acreditar que o usuário havia concedido permissão, mesmo que não o tivesse feito. Outro bug permitia a injeção de código malicioso em aplicativos legítimos para explorar os privilégios concedidos a eles.

Fitzl enfatizou queA já pequena comunidade de pesquisadores especializados em segurança do macOS pode encolher ainda mais devido à diminuição dos incentivos financeiros. Isso, por sua vez, aumenta a probabilidade de que as vulnerabilidades descobertas sejam vendidas no mercado negro em vez de serem enviadas à Apple para correção.

admin

Postagens recentes

O driver mais recente da Intel irá acelerar os tempos de carregamento de jogos para algumas GPUs Arc.

A Intel lançou a versão 32.0.101.8626 WHQL do driver gráfico, que adiciona o recurso Graphics…

2 horas atrás

A Meta decidiu descontinuar o metaverso Horizon Worlds nos headsets de realidade virtual Quest, após pedidos de “fãs preocupados”.

Esta semana, a Meta✴Platforms anunciou que a plataforma de realidade virtual Horizon World seria descontinuada…

2 horas atrás

A Waymo gabou-se de que seus táxis autônomos percorreram mais de 270 milhões de quilômetros sem incidentes graves.

A Waymo anunciou que seus táxis autônomos percorreram mais de 270 milhões de quilômetros sem…

2 horas atrás

Cultivando a Inteligência Artificial Geral (IAG) em sua equipe / Inteligência Artificial

A busca por um gato preto em um quarto escuro (especialmente se for a versão…

3 horas atrás

A Xiaomi apresentou a próxima geração do carro elétrico SU7, com autonomia de até 902 km, LiDAR de série e, mais uma vez, mais barato que um Tesla.

A Xiaomi apresentou hoje oficialmente uma versão atualizada do veículo elétrico Xiaomi SU7, com uma…

4 horas atrás

O veículo explorador Perseverance descobriu um antigo delta de rio escondido sob a superfície de Marte.

Como é sabido, o rover Perseverance da NASA está explorando o delta de um antigo…

5 horas atrás