Failles de sécurité : Apple offre jusqu’à 1 million de dollars et ouvre son programme à tout le monde
À l’occasion de la conférence Black Hat, Apple annonce du nouveau pour son « bug bounty », à savoir son programme de récompense pour toute découverte d’une faille de sécurité. Le montant maximum était de 200 000 dollars jusqu’à présent. Apple passe à un million de dollars maintenant.
En réalité, Apple a fait un effort de manière générale : les montants pour les différents paliers ont eux aussi augmenté. Par exemple, Apple offre désormais 100 000 dollars pour un accès non autorisé aux données d’un compte iCloud, là où Apple proposait 50 000 dollars auparavant. Pour toucher un million de dollars, il faut réussir à faire une attaque réseau sans l’interaction de l’utilisateur et viser le kernel. Tous les montants sont affichés ci-dessus.
Un autre élément important est la disponibilité du programme. Jusqu’à présent, Apple limitait son bug bounty à quelques chercheurs triés sur le volet. Désormais, n’importe qui peut toucher de l’argent en cas de découverte d’une faille de sécurité, ce qui devrait pousser les hackers et chercheurs en sécurité à fouiner un peu plus dans les systèmes d’Apple. C’est un bon point pour nous autres utilisateurs, puisque nous aurons une meilleure sécurité.
Apple annonce que son bug bounty est disponible pour iCloud, iOS, iPadOS, tvOS, macOS et watchOS, là où il était seulement pour iOS jusqu’à présent. Enfin, Apple va fournir des iPhone « pré-jailbreakés » à certains chercheurs leur donnant certains accès non disponibles avec un iPhone acheté dans le commerce. Le but est de découvrir d’autres failles plus profondes dans le système. Il faudra attendre l’année prochaine pour avoir ces iPhone spéciaux.
Qui tente sa chance? 😁
Peut-être que désormais certains chercheurs préféreront Apple à Zerodium..
La on peut rien que la jailbreak risque de mourrir …
Déjà que certains préfèrent les garder pour eux au lieu de refiler au public ou alors les vendre.
On risque de voir une course au cash entre les entreprises pour une faille trouvé :
ˆ Apple vous propose. 1M nous 2.5M vous en dites quoi ? : Bye Apple
Toute façon depuis presque trois ans le jailbreak était presque mort… y aura toujours des failles, chercher aux hackers de travailler pour des grandes entreprises je ne sais pas si ça fonctionnera… ca dépendra de l’intégrité du hacker (qui si c’est un vrai fait ça dans son coin pour ensuite le dire et démontrer la faille sans demander de contre partir, mais … peut être que ces hackers ne sont plus comme cela de nos jours : le profit financier.)
Et c’est normal qu’ils ne crachent pas sur 1 millions de dollar voir plus non? On ferait la même chose à leurs places
Dsl pour les fautes…