Tutup iklan

Apple hari ini secara rasmi melancarkan program hadiah pepijatnya kepada orang ramai, di mana ia menawarkan ganjaran sehingga satu juta dolar untuk penemuan kecacatan keselamatan yang serius dalam salah satu sistem pengendaliannya atau dalam iCloud. Syarikat itu bukan sahaja mengembangkan program, tetapi juga meningkatkan ganjaran untuk mencari kesilapan.

Sehingga kini, adalah mungkin untuk mengambil bahagian dalam program hadiah pepijat Apple hanya selepas menerima jemputan, dan ia hanya melibatkan sistem iOS dan peranti berkaitan. Mulai hari ini, Apple akan memberi ganjaran kepada mana-mana penggodam yang menemui dan menerangkan kecacatan keselamatan dalam iOS, macOS, tvOS, watchOS dan iCloud.

Di samping itu, Apple meningkatkan ganjaran maksimum yang sanggup dibayar dalam program itu, daripada 200 ribu dolar asal (4,5 juta mahkota) kepada 1 juta dolar penuh (23 juta mahkota). Walau bagaimanapun, adalah mungkin untuk mendapatkan tuntutan untuk ini hanya dengan andaian bahawa serangan pada peranti akan berlaku melalui rangkaian, tanpa interaksi pengguna, ralat akan melibatkan teras sistem pengendalian dan memenuhi kriteria lain. Penemuan pepijat lain – membenarkan, contohnya, memintas kod keselamatan peranti – diberi ganjaran dengan jumlah dalam susunan ratusan ribu dolar. Program ini juga digunakan untuk versi beta sistem, tetapi dalam tempoh itu, Apple akan meningkatkan ganjaran sebanyak 50% lagi, jadi ia boleh membayar sehingga 1,5 juta dolar (34 juta mahkota). Gambaran keseluruhan semua ganjaran tersedia di sini.

Untuk mendapat ganjaran, pengkaji hendaklah menghuraikan kesalahan tersebut dengan betul dan terperinci. Sebagai contoh, keadaan sistem di mana kelemahan beroperasi perlu dinyatakan. Apple kemudiannya mengesahkan bahawa ralat itu sebenarnya wujud. Terima kasih kepada penerangan terperinci, syarikat itu juga akan dapat mengeluarkan patch yang berkaitan dengan lebih cepat.

produk epal

Tahun depan pun boleh Apple akan memberikan iPhone istimewa kepada penggodam terpilih untuk pengesanan ralat keselamatan yang lebih mudah. Peranti harus diubah suai sedemikian rupa sehingga memungkinkan untuk mendapatkan akses kepada lapisan bawah sistem pengendalian, yang pada masa ini hanya membenarkan jailbreak atau potongan demo telefon.

.