Le nouveau programme Apple offre 200.000 XNUMX $ à quiconque découvre des vulnérabilités logicielles

Payer trouver des vulnérabilités

Lors de la conférence Black Hat qui a eu lieu la semaine dernière, un événement annuel créé pour la communauté InfoSec, Ivan Krstic, l'ingénieur en chef de la sécurité d'Apple, a annoncé le lancement d'un nouveau programme avec lesquels ceux de Cupertino payer les gens qui découvrent des bogues et vulnérabilités des fonctions de sécurité importantes dans les logiciels de l'entreprise. Combien? Eh bien, rien de moins que 200.000 XNUMX $.

C'est la première fois qu'Apple paie pour trouver ces types de bugs, mais ce n'est pas un nouveau programme. D'autres sociétés responsables des principaux systèmes d'exploitation, comme Google (Android) et Microsoft (Windows), ont déjà publié leur programmes de primes aux bogues avec laquelle ils versent de grosses sommes d'argent à tout utilisateur qui découvre ce type de faille dans son système d'exploitation.

Trouver des vulnérabilités dans les logiciels Apple a un prix

Le nouveau programme bounty de bogue Apple fait partie du les efforts de l'entreprise pour s'ouvrir aux pirates, aux chercheurs en sécurité et aux cryptographes qui veulent contribuer à améliorer la sécurité de l'entreprise.

L'attribution de 200.000$ pas n'importe quelle découverte le prendra, mais c'est le maximum que ceux de Cupertino paieront pour trouver des failles de sécurité dans leurs logiciels. De cette façon, le cinquième d'un million de dollars ira aux chercheurs de fautes dans composants du firmware boot sécuriséAlors que d'autres vulnérabilités plus petites, telles que l'accès en bac à sable aux données des utilisateurs en dehors du bac à sable, ne recevront «que» 25.000 XNUMX $.

Le nouveau programme sera lancé dans quelque part en septembre, juste le mois au cours duquel iOS 10 sera officiellement publié. On se souvient que la prochaine version d'iOS, du moins dans les bêtas actuelles, ne dispose pas du noyau chiffré. Apple, comme d'autres spécialistes de la sécurité, affirme que la sécurité ne sera pas compromise et que les failles de sécurité seront détectées et corrigées plus tôt. Le meilleur exemple est Ubuntu, un système plus sécurisé qu'iOS et qui n'a pas non plus de noyau chiffré. De plus, ils ont également promis de publier plus de mises à jour, ce que les fans du jailbreak n'aimeront sans aucun doute pas.


Ça t'intéresse:
Selon Apple, c'est l'entreprise la plus efficace au monde en matière de sécurité
Suivez-nous sur Google Actualités

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données : AB Internet Networks 2008 SL
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.

  1.   Péjelo dit

    J'ai déjà trouvé un moyen d'être millionnaire.