Így kereshet egymillió dollárt az Apple-nél

​Az Apple jelentősen átalakította a hibavadász programját. Sokkal nagyobb támadási felületet hozott létre a fehérkalapos hackerek számára, akik akár egymillió dollárral is gazdagodhatnak.
 

Az Apple a Las Vegasban megrendezett Black Hat kiberbiztonsági konferencián jelentette be, hogy átalakítja a hibavadász programját. A vállalat három évvel ezelőtt indította útjára az első ilyen kezdeményezését, de abban csak meghívott biztonsági szakértők vehettek részt. Kizárólag iOS operációs rendszerrel kapcsolatos sérülékenységek bejelentésére volt mód maximum 200 ezer dollár fejében. Azóta az Apple - talán más cégek sikerein felbuzdulva és a kritikák hatására - elkezdte átértékelni az etikus hackerek szerepét, akik immár sokkal szabadabb kezet kaptak, legalábbis a hackelhető megoldások körét illetően.
 
Az Apple bejelentése szerint az új, Apple Security Bounty kezdeményezés immár lehetővé teszi, hogy a biztonsági kutatók az iOS mellett a macOS, az iCloud, az iPadOS, a tvOS és a watchOS esetében is jelezhessenek sebezhetőségeket. Mindezt pedig már nemcsak egy zárt csoport teheti meg, hanem tulajdonképpen bárki, aki szeretne biztonsági hibák után kutatni a vállalat termékeiben. Ehhez pedig nem kis ösztönzést adott a cég, hiszen jelezte, hogy a díjakat is megemeli.
 
Az iCloud fiókokat veszélyeztető, vagy a képernyőzár feloldását lehetővé tevő biztonsági résekért 100 ezer dollárt lehet kapni. Amennyiben hálózaton keresztül sikerül térdre kényszeríteni az operációs rendszereket, akkor 250 ezer dollárra emelkedik a jutalom, és 500 ezer dollárra, ha felhasználói közreműködés nélküli támadásokat lehetővé tevő sérülékenységre derül fény. A legmagasabb díj pedig egymillió dollár, ami kernel szintű károkozásokra módot adó sebezhetőségek után jár.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Több mint egy tucat biztonsági javítást kapott az ArubaOS.

  2. 3

    A Samsung néhány alkalmazásához fontos biztonsági frissítést tett letölthetővé.

  3. 4

    A Google Chrome ismét veszélyes biztonsági hibáktól vált meg.

  4. 4

    Az Apple Xcode két biztonsági javítással gyarapodott.

  5. 3

    A Netgate pfSense esetében egy biztonsági rés befoltozására van szükség.

  6. 4

    Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.

  7. 4

    Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.

  8. 4

    Megjelent a watchOS legújabb verziója, amely számos biztonsági frissítéssel szolgál.

  9. 3

    A Google két biztonsági hibát javított az Androidban, amelyek közül az egyik kritikus veszélyességű.

  10. 4

    A RUCKUS Network Director (RND) egy biztonság hibát tartalmaz.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség