A Apple incentiva pesquisadores de segurança cibernética a encontrar e relatar vulnerabilidades em seus produtos, com recompensas de até US$ 2 milhões. Mas um pesquisador que encontrou uma vulnerabilidade crítica no navegador Safari com uma avaliação de 9,8 em 10 afirma ter recebido apenas US$ 1.000 por ela.

Em 2022, a Apple atualizou seu programa de recompensas por bugs e anunciou que o pagamento médio era de US$ 40.000, com recompensas de seis dígitos oferecidas em vinte casos para a identificação de “problemas sérios”. Por exemplo, um aluno que hackeou com sucesso a câmera de um Mac e um iPhone recebeu US$ 175.000. Por outro lado, um usuário que encontrou um bug crítico no Safari recebeu apenas US$ 1.000.

A vulnerabilidade, numerada CVE-2025-30466, foi corrigida no Safari 18.4, parte das atualizações de março do iOS/iPadOS 18.4 e do macOS 15.4. Trata-se de uma vulnerabilidade de Universal Cross-Site Scripting (UXSS) que permite que um invasor se faça passar por um usuário legítimo e obtenha acesso aos seus dados. O pesquisador que a descobriu demonstrou como ela pode ser usada para acessar o iCloud e o aplicativo de câmera do iOS.

A modesta recompensa de US$ 1.000 é, segundo uma teoria, explicada pelo fato de que a exploração dessa vulnerabilidade exige que o usuário execute alguma ação. O grau de participação do usuário no ataque é um dos critérios usados para atribuir a recompensa. A Apple pode ter avaliado corretamente a ameaça real da exploração da vulnerabilidade, mas o perigo de recompensas baixas é que elas podem incentivar os especialistas a não denunciá-las à empresa, mas sim a vendê-las no mercado negro.

admin

Postagens recentes

O designer chefe da CI Games revelou a data de lançamento de Lords of the Fallen 2.

Enquanto os fãs aguardam a confirmação da data de lançamento do ambicioso RPG de ação…

26 minutos atrás

A Xiaomi lançou um dispositivo semelhante a um stick de TV com uma porta micro-USB e apenas 1 GB de RAM.

A Xiaomi lançou a segunda geração de seu compacto TV Stick HD, cujas especificações técnicas…

1 hora atrás

A Toshiba começou a enviar amostras de HDDs SMR de 3,5 polegadas com capacidade de 30 a 34 TB.

A Toshiba anunciou a série M12 de discos rígidos de 3,5 polegadas para provedores de…

1 hora atrás

Após sete anos de desenvolvimento e “centenas de milhões de dólares”, a Eidos Montreal cancelou o jogo AAAA que custou a vida ao novo Deus Ex.

Uma nova onda de demissões no estúdio canadense Eidos Montreal (Deus Ex: Mankind Divided, Shadow…

1 hora atrás

A Meta lançou os óculos inteligentes Ray-Ban Blayzer e Scriber com uma ampla seleção de lentes dióptricas.

Hoje, a Meta✴ anunciou o lançamento de dois óculos inteligentes Ray-Ban projetados para pessoas com…

1 hora atrás

Mais frames falsos: a Nvidia lança o DLSS 4.5 com o Gerador Dinâmico de Múltiplos Quadros (DMG) e o modo MFG 6X.

A Nvidia lançou o DLSS 4.5 Dynamic Multi-Frame Generation (DLSS 4.5) e o Multi-Frame Generation…

2 horas atrás