Apple увеличивает вознаграждения за поиск уязвимостей

Корпорация Apple объявила о повышении вознаграждений для исследователей безопасности, участвующих в ее программе поиска уязвимостей Security Bounty. По информации Engadget, максимальная выплата за нахождение «цепочек эксплойтов», аналогичных сложным атакам с использованием шпионского ПО, теперь составляет 2 миллиона долларов, что вдвое превышает прежнюю сумму. В случае обнаружения особенно значительных системных проблем, компания готова выплатить до 5 миллионов долларов.

Также изменились и другие параметры программы: вознаграждение за выявление цепочек эксплойтов, взаимодействующих с пользователем, увеличилось до 1 миллиона долларов, а максимальная сумма за атаки, требующие физического доступа к заблокированным устройствам, возросла до 500 тысяч долларов.

По словам Ивана Крстича, вице-президента Apple по безопасности, за последние несколько лет выплачено 35 миллионов долларов более чем 800 исследователям. Несмотря на редкие крупные выплаты, компания регулярно вознаграждает «белых хакеров» по 500 тысяч долларов. Ранее бывший инженер Apple Сэм Генри Голд сообщил, что недостаток iPhone 4 был исправлен небольшим обновлением, а проблемы со связью привели к раздаче бесплатных бамперов пользователям.