Pechar anuncio

Apple lanzou hoxe oficialmente ao público o seu programa de recompensa por erros, no que ofrece unha recompensa de ata un millón de dólares polo descubrimento dunha falla de seguridade grave nun dos seus sistemas operativos ou en iCloud. Así, a empresa non só ampliou o programa, senón que tamén aumentou as recompensas por atopar erros.

Ata agora, só era posible participar no programa de recompensa por erros de Apple despois de recibir unha invitación, e só se refería ao sistema iOS e aos dispositivos relacionados. A partir de hoxe, Apple recompensará a calquera hacker que atope e describa un fallo de seguridade en iOS, macOS, tvOS, watchOS e iCloud.

Ademais, Apple aumentou a recompensa máxima que está disposta a pagar dentro do programa, desde os 200 dólares orixinais (4,5 millóns de coroas) ata 1 millón de dólares (23 millóns de coroas). Non obstante, é posible obter unha reclamación por isto só no suposto de que o ataque ao dispositivo terá lugar a través da rede, sen a interacción do usuario, o erro afectará ao núcleo do sistema operativo e cumprirá outros criterios. O descubrimento doutros erros, que permiten, por exemplo, evitar o código de seguridade do dispositivo, é recompensado con sumas da orde de centos de miles de dólares. O programa aplícase incluso ás versións beta dos sistemas, pero dentro destas, Apple aumentará a recompensa noutro 50%, polo que pode pagar ata 1,5 millóns de dólares (34 millóns de coroas). Hai unha visión xeral de todas as recompensas aquí.

Para ter dereito á recompensa, o investigador debe describir o erro correctamente e con detalle. Por exemplo, hai que especificar o estado do sistema no que opera a vulnerabilidade. Apple posteriormente verifica que o erro existe realmente. Grazas á descrición detallada, a compañía tamén poderá lanzar o parche correspondente máis rápido.

produtos de mazá

O ano que vén ata Apple dará aos hackers seleccionados iPhones especiais para facilitar a detección de erros de seguridade. Os dispositivos deberían modificarse de forma que se poida acceder ás capas inferiores do sistema operativo, que actualmente só permite o jailbreak ou as pezas de demostración dos teléfonos.

.