Redazione RHC:11 Outubro 2025 18:40
Maçã expandiu-se significativamente seu programa de recompensas para vulnerabilidades de segurança no ecossistema iOS. No Hexacon conferência de segurança ofensiva em Paris, Ivan Krstic, vice-presidente de arquitetura e engenharia de segurança da empresa, anunciou uma recompensa máxima de US$ 2 milhões para a descoberta de uma cadeia de vulnerabilidades que podem ser exploradas para fins de espionagem.
Se tal combinação permitir que o sistema ignorar o recurso de segurança adicional “Modo de bloqueio” ou é descoberto em um versão beta do sistema , a recompensa total pode chegar a $ 5 milhões. As novas regras entrarão em vigor no próximo mês.
A decisão reflete a preocupação da empresa com o crescente mercado de spyware comercial e seu desejo de evitar sua exploração durante a fase de descoberta de vulnerabilidades críticas. A Apple enfatiza que Ele dá particular importância às descobertas que replicam a lógica dos ataques do mundo real e está disposto a pagar quantias significativas por esses investimentos de tempo e esforço.
De acordo com Krstic, a empresa já premiou meio milhão de dólares para descobertas individuais, e desde 2020 , quando o programa foi aberto a todos, mais de US$ 35 milhões foram concedidos a mais de 800 pesquisadores.
Além de aumentar as recompensas, a empresa expandiu a lista de tipos de vulnerabilidade elegíveis para o programa. Agora inclui ataques com um clique usando a infraestrutura do navegador WebKit e métodos usando canais de rádio próximos ao dispositivo.
Uma nova categoria, Bandeiras de alvo, também foi adicionado, essencialmente integrando elementos de competições CTF em testes reais de produtos Apple. Isso permite uma demonstração rápida e clara da eficácia da exploração, aumentando a transparência do processo.
Além de criar incentivos para os caçadores de vulnerabilidades, A Apple está investindo na segurança de longo prazo de seus produtos no nível arquitetônico. Em setembro, a empresa apresentou Imposição de integridade de memória, um recurso integrado à série iPhone 17. Ele é projetado para bloquear o máximo categoria frequentemente explorada de bugs do iOS e visa principalmente proteger grupos vulneráveis , incluindo ativistas políticos, jornalistas e defensores dos direitos humanos.
A Apple enfatiza que, embora a maioria dos usuários nunca encontre ameaças de spyware, Proteger os grupos mais vulneráveis fortalece a segurança de todo o ecossistema. A empresa explica isso como um imperativo moral, especialmente devido ao abuso persistente de tais tecnologias, regularmente relatado por empresas de TI e organizações de direitos humanos .
Redação
A equipe editorial da Red Hot Cyber é composta por um grupo de indivíduos e fontes anônimas que colaboram ativamente para fornecer informações e notícias antecipadas sobre segurança cibernética e computação em geral.
