Tại hội nghị Black Hat diễn ra vào tuần trước, một sự kiện thường niên được tạo ra cho cộng đồng InfoSec, Ivan Krstic, kỹ sư bảo mật trưởng của Apple, đã công bố sự ra mắt của một chương trình mới với những người của Cupertino trả tiền cho những người phát hiện ra lỗi và lỗ hổng các tính năng bảo mật quan trọng trong phần mềm của công ty. Bao nhiêu? Chà, không dưới 200.000 đô la.
Đây là lần đầu tiên Apple trả tiền để tìm những loại lỗi này, nhưng nó không phải là một chương trình mới. Các công ty khác chịu trách nhiệm về các hệ điều hành chính, chẳng hạn như Google (Android) và Microsoft (Windows), đã phát hành chương trình tiền thưởng lỗi mà họ trả một số tiền lớn cho bất kỳ người dùng nào tìm thấy loại lỗ hổng này trong hệ điều hành của họ.
Tìm ra lỗ hổng trong phần mềm Apple có giải thưởng
Chương trình mới tiền thưởng lỗi Apple là một phần của nỗ lực của công ty để mở cửa cho tin tặc, nhà nghiên cứu bảo mật và người viết mật mã những người muốn giúp cải thiện bảo mật của công ty.
Giải thưởng của $ 200.000 không chỉ bất kỳ phát hiện nào cũng sẽ mất nó, mà đó là số tiền tối đa mà Cupertinos sẽ trả cho việc tìm ra các lỗi bảo mật trong phần mềm của họ. Theo cách này, phần năm trong số một triệu đô la sẽ được chuyển cho những người tìm ra lỗi trong thành phần phần sụn khởi động an toànTrong khi các lỗ hổng nhỏ hơn khác, chẳng hạn như quyền truy cập vào dữ liệu người dùng bên ngoài hộp cát, sẽ nhận được "chỉ" 25.000 đô la.
Chương trình mới sẽ ra mắt sau đôi khi vào tháng chín, chỉ là tháng mà iOS 10 sẽ chính thức được phát hành. Chúng tôi nhớ rằng phiên bản tiếp theo của iOS, ít nhất là trong phiên bản beta hiện tại, không có hạt nhân được mã hóa. Apple, giống như các chuyên gia bảo mật khác, nói rằng bảo mật sẽ không bị xâm phạm và các lỗi bảo mật sẽ được tìm ra và sửa chữa sớm hơn. Ví dụ tốt nhất là Ubuntu, một hệ thống an toàn hơn iOS và cũng không có nhân được mã hóa. Ngoài ra, họ cũng đã hứa rằng họ sẽ phát hành nhiều bản cập nhật hơn, điều mà những người hâm mộ bản jailbreak chắc chắn sẽ không thích.
Tôi đã tìm ra cách để trở thành triệu phú.