Đóng quảng cáo

Apple hôm nay đã chính thức ra mắt công chúng chương trình tiền thưởng lỗi của mình, trong đó hãng đưa ra phần thưởng lên tới một triệu đô la cho việc phát hiện ra lỗ hổng bảo mật nghiêm trọng trên một trong các hệ điều hành của hãng hoặc trong iCloud. Do đó, công ty không chỉ mở rộng chương trình mà còn tăng phần thưởng cho việc tìm ra lỗi.

Cho đến nay, bạn chỉ có thể tham gia chương trình tiền thưởng lỗi của Apple sau khi nhận được lời mời và chương trình này chỉ liên quan đến hệ thống iOS và các thiết bị liên quan. Bắt đầu từ hôm nay, Apple sẽ thưởng cho bất kỳ hacker nào tìm thấy và mô tả lỗ hổng bảo mật trong iOS, macOS, tvOS, watchOS và iCloud.

Ngoài ra, Apple đã tăng phần thưởng tối đa mà họ sẵn sàng trả trong chương trình, từ 200 đô la ban đầu (4,5 triệu vương miện) lên toàn bộ 1 triệu đô la (23 triệu vương miện). Tuy nhiên, chỉ có thể yêu cầu bồi thường với điều kiện là cuộc tấn công vào thiết bị sẽ diễn ra qua mạng, không có sự tương tác của người dùng, lỗi sẽ liên quan đến cốt lõi của hệ điều hành và đáp ứng các tiêu chí khác. Việc phát hiện ra các lỗi khác - chẳng hạn như cho phép vượt qua mã bảo mật của thiết bị - sẽ được thưởng số tiền lên tới hàng trăm nghìn đô la. Chương trình này thậm chí còn áp dụng cho các phiên bản beta của hệ thống, nhưng trong đó, Apple sẽ tăng phần thưởng thêm 50%, do đó họ có thể trả tới 1,5 triệu đô la (34 triệu vương miện). Tổng quan về tất cả các phần thưởng có sẵn đây.

Để được hưởng phần thưởng, người nghiên cứu phải mô tả lỗi chính xác và chi tiết. Ví dụ: trạng thái của hệ thống nơi lỗ hổng hoạt động cần phải được chỉ định. Apple sau đó xác minh rằng lỗi thực sự tồn tại. Nhờ mô tả chi tiết, công ty cũng sẽ có thể phát hành bản vá liên quan nhanh hơn.

sản phẩm táo

Thậm chí năm sau Apple sẽ tặng cho hacker những chiếc iPhone đặc biệt để dễ dàng phát hiện các lỗi bảo mật hơn. Các thiết bị phải được sửa đổi theo cách có thể truy cập vào các lớp thấp hơn của hệ điều hành, hiện chỉ cho phép bẻ khóa hoặc demo các phần điện thoại.

.