Apple dobra sua maior recompensa por bugs para 2 milhões de dólares
A Apple está elevando o nível quando o assunto é segurança. Eles agora estão oferecendo incríveis $2 milhões para quem conseguir encontrar aqueles "cadeias de exploits" desagradáveis que funcionam como spyware de ponta e nem precisam de interação do usuário. Isso é muito dinheiro! Parece que eles estão realmente querendo eliminar essas vulnerabilidades e estão dispostos a pagar caro para isso.
No entanto, não para por aí. Para aquelas vulnerabilidades ultra-críticas, como falhas em softwares beta ou maneiras de contornar o Modo de Bloqueio, as recompensas podem realmente ultrapassar $5 milhões. Imagine tropeçar em um bug que vale tudo isso – é como ganhar na loteria!
E eles estão aumentando todos os tipos de recompensas. Mesmo que precise de um único clique do usuário, encontrar uma cadeia de exploits pode render até $1 milhão. Ataques que exigem que você esteja fisicamente perto de um dispositivo? Também potencialmente valendo $1 milhão.
Acho que a Apple está fazendo isso porque percebeu que os únicos ataques reais em nível de sistema no iOS estão vindo de spyware mercenário – coisas geralmente ligadas a governos que tentam espionar pessoas específicas. Com novos recursos como o Modo de Bloqueio e o Memory Integrity Enforcement, eles estão tentando tornar esses ataques muito mais difíceis.
Desde que iniciaram seu programa de recompensas, eles já pagaram mais de $35 milhões para mais de 800 pesquisadores. Embora os maiores pagamentos sejam raros, eles já distribuíram várias recompensas de $500.000. É uma jogada interessante, e estou curioso para ver se essas recompensas maiores realmente trarão mais vulnerabilidades à tona. É um jogo constante de gato e rato, mas pelo menos mantém as coisas interessantes!
Fonte: Engadget