A Apple incentiva pesquisadores de segurança cibernética a encontrar e relatar vulnerabilidades em seus produtos, com recompensas de até US$ 2 milhões. Mas um pesquisador que encontrou uma vulnerabilidade crítica no navegador Safari com uma avaliação de 9,8 em 10 afirma ter recebido apenas US$ 1.000 por ela.

Em 2022, a Apple atualizou seu programa de recompensas por bugs e anunciou que o pagamento médio era de US$ 40.000, com recompensas de seis dígitos oferecidas em vinte casos para a identificação de “problemas sérios”. Por exemplo, um aluno que hackeou com sucesso a câmera de um Mac e um iPhone recebeu US$ 175.000. Por outro lado, um usuário que encontrou um bug crítico no Safari recebeu apenas US$ 1.000.

A vulnerabilidade, numerada CVE-2025-30466, foi corrigida no Safari 18.4, parte das atualizações de março do iOS/iPadOS 18.4 e do macOS 15.4. Trata-se de uma vulnerabilidade de Universal Cross-Site Scripting (UXSS) que permite que um invasor se faça passar por um usuário legítimo e obtenha acesso aos seus dados. O pesquisador que a descobriu demonstrou como ela pode ser usada para acessar o iCloud e o aplicativo de câmera do iOS.

A modesta recompensa de US$ 1.000 é, segundo uma teoria, explicada pelo fato de que a exploração dessa vulnerabilidade exige que o usuário execute alguma ação. O grau de participação do usuário no ataque é um dos critérios usados para atribuir a recompensa. A Apple pode ter avaliado corretamente a ameaça real da exploração da vulnerabilidade, mas o perigo de recompensas baixas é que elas podem incentivar os especialistas a não denunciá-las à empresa, mas sim a vendê-las no mercado negro.

admin

Postagens recentes

Foi descoberto o asteroide mais ágil do Sistema Solar — ele completa uma revolução em menos de dois minutos.

Os asteroides são essencialmente uma massa de detritos, aglomerados de rocha, unidos pela gravidade. Isso…

6 horas atrás

Cientistas descobriram uma maneira de transformar leite estragado em material para impressão 3D.

Pesquisadores da Universidade de Wisconsin, em Plattville (EUA), desenvolveram um método para converter leite estragado…

6 horas atrás

A Meta✴ garantiu 6,6 GW de capacidade nuclear para seus centros de dados de IA nos EUA.

A Meta✴ anunciou acordos com três empresas de energia nuclear — Vistra, TerraPower e Oklo…

8 horas atrás

Rumores: Um jogo secreto para Xbox será apresentado no Developer Direct 2026, e Fable será lançado para PS5.

A lista de jogos anunciada ontem para a próxima apresentação Developer_Direct 2026 inclui apenas três…

12 horas atrás

A TSMC aumentou sua receita trimestral em 20%, superando as previsões.

A TSMC de Taiwan, maior fabricante de semicondutores sob contrato do mundo, registrou um aumento…

13 horas atrás

A Amazfit apresentou a câmera V1TAL AI, que monitora as refeições do seu proprietário.

A Amazfit, fabricante de produtos de saúde e fitness, apresentou dois dispositivos conceituais na CES…

13 horas atrás