La keamanan untuk Apple itu penting, terutama mengingat masalah dengan perusahaan teknologi besar yang begitu banyak pesanan hari ini. Faktanya, semakin banyak kita melihat bagaimana perangkat lunak dan perangkat keras saling melengkapi memberikan lebih banyak informasi dan data pribadi yang disimpan di dalam perangkat dan bukan di layanan Apple berkat teknologi seperti prosesor Secure Enclave. Selain itu, Apple memiliki sistem penghargaan bagi pengguna yang mendeteksi kerentanan di sistem operasi mereka: Hadiah Keamanan Apple. Bahkan, seorang pengguna menunjukkan ketidakpuasan Anda dengan sistem penghargaan membuktikan bahwa ia telah mengirimkan informasi tentang tiga kerentanan yang masih muncul di iOS 15 selama berbulan-bulan.
Bounty Keamanan Apple: Temukan kerentanan dengan imbalan uang
El Hadiah Keamanan Apple adalah Sistem Penghargaan bahwa Big Apple diperluas pada tahun 2019 dengan tujuan memungkinkan setiap pengguna untuk mengirim informasi tentang bug dan kerentanan dalam sistem operasi mereka. Hadiahnya berkisar dari $ 25000 hingga $ XNUMX juta tergantung pada tingkat keparahan kerentanan yang ditemukan.
Peneliti Denis Tokarev berkomentar di blognya bahwa selama lebih dari 7 bulan Apple memiliki informasi tentang 3 kerentanan yang masih tersedia di iOS 15:
Saya telah melaporkan kerentanan empat hari 0 tahun ini antara 10 Maret dan 4 Mei, sampai sekarang tiga di antaranya masih ada di versi iOS terbaru (15.0) dan satu diperbaiki di 14.7, tetapi Apple memutuskan untuk menutupinya dan tidak menyertakan itu di halaman konten keamanan.
Apple menanggapi peneliti beberapa bulan kemudian, setelah publikasi artikelnya
Dalam artikel tersebut, Tokarev bertugas menganalisis masing-masing dari tiga kerentanan. Sama seperti dia menasihati Apple bahwa dia akan melakukannya jika mereka tidak menghubunginya. Cupertino tidak mematuhi kontrak yang ditandatangani saat menggunakan Apple Security Bounty. Beberapa jam setelah publikasi artikel yang mengekspos Apple dan programnya, dari Cupertino mereka menghubungi peneliti:
Kami melihat posting blog Anda tentang masalah ini dan laporan Anda yang lain. Kami mohon maaf atas keterlambatan dalam menanggapi Anda.
Kami ingin memberi tahu Anda bahwa kami masih menyelidiki masalah ini dan bagaimana kami dapat mengatasinya untuk melindungi pelanggan. Sekali lagi terima kasih telah meluangkan waktu untuk melaporkan masalah ini kepada kami, kami menghargai bantuan Anda.
Beri tahu kami jika Anda memiliki pertanyaan.
Penyidik melanjutkan dan memastikan bahwa Pesan Apple konyol terutama mengingat bahwa pengguna dari dunia jailbreak telah menemukan solusi ke tiga eksploitasi Tokarev memberitahu Apple pada bulan Maret.