Fermer l'annonce

Apple a officiellement lancé aujourd'hui au public son programme de bug bounty, dans lequel il offre une récompense pouvant aller jusqu'à un million de dollars pour la découverte d'une grave faille de sécurité dans l'un de ses systèmes d'exploitation ou dans iCloud. L’entreprise a ainsi non seulement élargi le programme, mais a également augmenté les récompenses pour la détection d’erreurs.

Jusqu'à présent, il n'était possible de participer au programme de bug bounty d'Apple qu'après avoir reçu une invitation, et cela ne concernait que le système iOS et les appareils associés. À partir d’aujourd’hui, Apple récompensera tout pirate informatique qui découvre et décrit une faille de sécurité dans iOS, macOS, tvOS, watchOS et iCloud.

En outre, Apple a augmenté la récompense maximale qu'elle est prête à payer dans le cadre du programme, passant de 200 4,5 dollars (1 millions de couronnes) à 23 million de dollars (50 millions de couronnes). Cependant, il n'est possible d'obtenir une réclamation qu'en supposant que l'attaque sur l'appareil aura lieu via le réseau, sans interaction de l'utilisateur, l'erreur concernera le cœur du système d'exploitation et répondra à d'autres critères. La découverte d'autres bugs – permettant par exemple de contourner le code de sécurité de l'appareil – est récompensée par des sommes de l'ordre de plusieurs centaines de milliers de dollars. Le programme s'applique même aux versions bêta des systèmes, mais dans celles-ci, Apple augmentera la récompense de 1,5% supplémentaires, ce qui lui permettra de verser jusqu'à 34 million de dollars (XNUMX millions de couronnes). Un aperçu de toutes les récompenses est disponible ici.

Pour avoir droit à la récompense, le chercheur doit décrire l'erreur de manière correcte et détaillée. Par exemple, l'état du système dans lequel la vulnérabilité opère doit être spécifié. Apple vérifie ensuite que l'erreur existe réellement. Grâce à la description détaillée, l'entreprise pourra également publier le correctif correspondant plus rapidement.

produits à base de pomme

L'année prochaine même Apple offrira à certains pirates informatiques des iPhones spéciaux pour une détection plus facile des erreurs de sécurité. Les appareils doivent être modifiés de manière à ce qu'il soit possible d'accéder aux couches inférieures du système d'exploitation, qui actuellement n'autorisent que le jailbreak ou les démos de téléphones.

.