neprihlásený Piatok, 29. novembra 2024, dnes má meniny Vratko
Apple bude konečne vyplácať odmeny za chyby v iOS, až do 200 tisíc

Značky: Applebezpečnosť

DSL.sk, 5.8.2016


Spoločnosť Apple štartuje program odmeňovania bezpečnostných expertov za nájdené bezpečnostné zraniteľnosti, ktorý ostatné veľké softvérové spoločnosti typicky majú už roky.

Apple to oznámila na hackerskej konferencii Black Hat. Detaily zatiaľ oficiálne nezverejnila, poskytli ich ale účastníci prednášky Apple.

Apple program spúšťa po tom, ako sa na jar dostala do verejného konfliktu s FBI a odmietla asistovať pri preniknutí do iPhonu 5c, ktorý bol predmetom vyšetrovania.

Program odmeňovania nájdenia bezpečných chýb motivuje expertov aby hľadali chyby a pomáhali tak zlepšovať bezpečnosť produktov respektíve ich motivuje informácie o chybách poskytovať tvorcom softvéru.

V prípade Apple experti, ktorí chceli byť nejakým spôsobom odmenení za nájdené chyby, doteraz chyby v lepšom prípade predávali bezpečnostným spoločnostiam a vládam. Ďalšie chyby boli využívané vo verejných nástrojoch umožňujúcich jailbreaknúť iPhony.

Najlepšie exploity pre iOS pre iPhony sa podľa dostupných informácií už z rokov 2012 až 2013 predávali za stovky tisíc dolárov, v niektorých prípadoch dokonca 500 tisíc. Na konci minulého roka spoločnosť Zerodium ponúkla za hacknutie iOS 9 dokonca milión. Tento rok FBI podľa dostupných informácií zrejme zaplatila za hack jedného iPhonu 5c, patriaceho útočníkovi v decembrovom teroristickom útoku v meste San Bernardino, viac ako 1.3 milióna dolárov.


Odmeny ohlásené v prezentácii Apple na Black Hat (tweet: Robert McMillan)


Apple bude mať od začiatku relatívne vysoké odmeny, týkať sa budú len iOS a iCloudu a nie macOS. Program štartuje v septembri a oficiálne bude iba na pozvánku, pričom Apple pozvala desiatky známych expertov. Podľa informácií bezpečnostnej spoločnosti Securosis má doňho následne zaradiť aj ďalších expertov, keď nájdu vážne zraniteľnosti.

Maximálnou odmenou za jednu zraniteľnosť bude 200 tisíc dolárov, v prípade zraniteľností vo firmvéri bezpečného bootu. Zraniteľnosť umožňujúca získanie informácií chránených v bezpečnom komponente procesora Secure Enclave bude odmenená 100 tisícmi, spustenie útočníkom zvoleného kódu s právami jadra 50 tisícmi, neautorizovaný prístup k dátam na iCloud účtoch 50 tisícmi a sprístupnenie dát na iOS mimo sandboxu 25 tisícmi.


      Zdieľaj na Twitteri



Najnovšie články:

NASA obnovila štandardnú komunikáciu so sondou Voyager 1
Austrália už schválila zákaz sociálnych sietí všetkým mladým do 16 rokov
Na Slovensko.sk sa nebude dať cez víkend platiť
Jedna stanica v DVB-T zmenila rozlíšenie na HD
Telekom pridal 5G sieť vo viacerých mestách a množstve obcí
Predaje smartfónov tento rok výrazne narastú
Raspberry Pi uviedlo novú generáciu Compute Module 5
Starlink dostal povolenie na výrazne nižšie orbity a poskytovanie mobilnej siete z vesmíru
Až 9.5% programátorov má mať mimoriadne nízku produktivitu
Aj Xiaomi bude mať vlastný procesor pre smartfóny


Diskusia:
                               
 

A prečo nie aj v MacOS? Ten je akože dokonalý?
Odpovedať Známka: -6.7 Hodnotiť:
 

Ta zato ze macos ma stefan robota este len u suflatke onac teraz bezi ps x je calkom napokoju co oci nevidia srdce neboli
Odpovedať Známka: -3.8 Hodnotiť:
 

Koho? O.o
Odpovedať Známka: 10.0 Hodnotiť:
 

Takze 200 + 200 litrov bude doma
Odpovedať Hodnotiť:
 

daj cislo na dilera
Odpovedať Známka: 10.0 Hodnotiť:
 

Ta zato ze macos ma stefan robota este len u suflatke onac teraz bezi ps x je calkom napokoju co oci nevidia srdce neboli
Odpovedať Známka: -4.3 Hodnotiť:
 

nie, to by skrachovali
Odpovedať Známka: 10.0 Hodnotiť:
 

rovno mozu vyhlasit bankrot :)
Odpovedať Hodnotiť:
 

Nemozu. Statne organy pouzivaju elektronicke schranky a clenovia LGBT komunity by sa do nich nevedeli dostat.
Odpovedať Známka: 6.7 Hodnotiť:
 

ved nejedna sa o google :D
Odpovedať Hodnotiť:
 

To zaplatia len expertom? Co ked chybu najde amater ten ma smolu? Nic im neprezradim nak skoduju :-(
Odpovedať Známka: 7.1 Hodnotiť:

Pridať komentár