Заголовки

Apple увеличивает вознаграждения за обнаруженные уязвимости

Корпорация Apple анонсировала увеличение выплат за выявленные уязвимости в своих системах до миллионов долларов. Как сообщает Engadget, компания обновила программу вознаграждений Security Bounty, значительно повысив размеры премий. Теперь максимальная сумма вознаграждения за нахождение «цепочек эксплойтов», сопоставимых с высокоорганизованными атаками с использованием шпионского ПО, составляет 2 миллиона долларов. В некоторых случаях Apple готова увеличить награду до 5 миллионов долларов за особенно критические системные уязвимости.

Кроме того, за поиск цепочек эксплойтов, которые требуют взаимодействия с пользователем, Apple теперь предлагает до 1 миллиона долларов, вместо прежних 250 тысяч. Для атак, требующих физического доступа к заблокированным устройствам, максимальная награда увеличена до 500 тысяч долларов.

По словам Ивана Крстича, вице-президента Apple по безопасности, за последние несколько лет компания выплатила более 35 миллионов долларов более чем 800 исследователям безопасности. Несмотря на редкость крупных выплат, «белые хакеры» регулярно получают по 500 тысяч долларов за свои находки. Ранее бывший инженер Apple Сэм Генри Голд сообщил, что главный недостаток iPhone 4 был исправлен с помощью небольшого патча, а пользователям также были розданы бесплатные бамперы из-за проблем со связью.