Így lehet kétmillió dollárt keresni egyetlen biztonsági hibával

Az Apple minden idők legnagyobb jutalmával várja az etikus hackereket a megújult hibavadász programjába.
 

Az Apple 2020 óta most először változtatott jelentősebb mértében a hibavadász programján. A kezdeményezés megújítása egyrészt azzal járt, hogy újabb megoldások kerültek be a programba, ezáltal kiszélesedett a kutatható támadási felület. Másrészt pedig még kecsegtetőbbé vált a részvétel azáltal, hogy a díjazás egyes kategóriában jelentősen emelkedett.
 
A legszembetűnőbb fejlemény, hogy az Apple ezentúl az eddigi egymillió dolláros díj helyett már kétmillió dollárt hajlandó fizetni annak a biztonsági kutatónak, aki a cég készülékeiben olyan sebezhetőséget mutat ki, ami felhasználói interakció nélkül, távoli károkozást idézhet elő. Ráadásul ez az összeg bónuszokkal tovább növelhető akár ötmillió dollárig.
 
Néhány további kategória a megújult programból:
  • távoli támadások végrehajtására alkalmas sérülékenység és exploit (felhasználói interakcióval): $1.000.000
  • vezeték nélküli támadásokat lehetővő tevő biztonsági rés és exploit: $1.000.000
  • széles körű, jogosulatlan hozzáférést lehetővé tevő hiba az iCloudhoz: $1,000,000
  • WebKit exploit jogosulatlan távoli kódfuttatáshoz: $1.000.000
  • készülékek zárolásának megkerülése (fizikai hozzáféréssel): $500.000
  • App sandbox megkerülés: $500.000
  • WebKit sandbox megkerülés: $300.000
  • macOS Gatekeeper megkerülés felhasználói interakció nélkül: $100.000
 
Az Apple az eddigi hibavadászat kapcsán elégedetten nyilatkozott, és - hasonlóan sok más vállalathoz - komoly figyelmet szentel a biztonsági kutatások ilyen módon történő támogatására.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Adobe három biztonsági rést foltozott be a Reader alkalmazáson.

  2. 4

    Az Adobe Illustrator kapcsán hét biztonsági hibára derült fény.

  3. 4

    Jelentős biztonsági frissítés érkezett az Adobe e-kereskedelmi platformjaihoz.

  4. 4

    Az SAP kiadta a márciusi biztonsági frissítéseit.

  5. 4

    Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.

  6. 4

    Megérkeztek az Office legújabb biztonsági frissítései.

  7. 4

    A Microsoft három patch-et adott ki az SQL Serverhez.

  8. 4

    A Microsoft három hibajavítással tette biztonságosabbá a SharePoint Servert.

  9. 3

    A Zabbix egy biztonsági hiba miatt kapott frissítést.

  10. 4

    A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség