image

Apple gaat hackers betalen voor melden van beveiligingslekken

vrijdag 5 augustus 2016, 09:35 door Redactie, 3 reacties

In navolging van Google, Microsoft en andere technologiebedrijven gaat ook Apple hackers en onderzoekers belonen voor het melden van beveiligingslekken. Dat maakte het bedrijf tijdens de Black Hat-conferentie in Las Vegas bekend. Apple kreeg vaak kritiek omdat het nog geen "bug bounty" programma had.

Vooralsnog kan er alleen op uitnodiging aan het beloningsprogramma worden meegedaan. Naarmate het programma groeit zullen meer onderzoekers kunnen deelnemen. In het geval iemand die geen lid is een groot beveiligingslek vindt en meldt kan hij worden uitgenodigd om ook mee te doen. Het beloningsprogramma is nu beperkt tot vijf verschillende soorten kwetsbaarheden, waarbij er minimaal 25.000 dollar en maximaal 200.000 dollar wordt uitgekeerd.

De beloning van 200.000 dollar is voor beveiligingslekken in de secure boot firmware. Het uitlezen van vertrouwelijke data uit de Secure Enclave, het uitvoeren van willekeurige code met kernelrechten, het verkrijgen van ongeautoriseerde toegang tot iCloud-accountgegevens en het verkrijgen van toegang tot gebruikersgegevens vanuit een proces dat zich in een sandbox bevindt leveren kleinere beloningen op, zo meldt The Verge.

Image

Reacties (3)
05-08-2016, 14:58 door Anoniem
Apple gaat hackers betalen voor melden van beveiligingslekken, …
…waarmee Apple met haar beloningsprogramma direct een toppositie inneemt door het uitkeren van veel hogere vergoedingen ten opzichte van andere beloningsprogramma's.
05-08-2016, 15:14 door karma4
Wel typisch Apple zij bepalen wie mee mag doen. Zo blijft het en ons kent ons feestje.
05-08-2016, 20:22 door Anoniem
Door karma4: Wel typisch Apple zij bepalen wie mee mag doen. Zo blijft het en ons kent ons feestje.

Domme reactie weer van een persistente anti apple troll.

Wanneer je je bug programma openstelt voor iedereen loop je de kans dat je heel veel werk hebt in het napluizen van allerlei meldingen die er eigenlijk niet toe doen.
Dan heb je dus heel veel werk aan het scheiden van het kaf en het koren.
Wat Apple doet is insteken met een methode die andere bedrijven door schade en schande inmiddels al toepassen, met het gefilterd en trapsgewijs openstellen van je programma voorkom je eerder gesteld probleem.
Apple heeft in eerste instantie gekozen voor een groep bugmelders die al langer bugs melden aan Apple.
Gekozen is in eerste instantie voor bekende kwaliteit in plaats voor onbekende kwantiteit.

Nog andere plannen voor het weekeinde dan alleen achter een schermpje zitten trollen op onderwerpen waar je geen ruk van af weet?
Herhaald verzoek, gebruik de kennis die je wel hebt nou eens positief op onderwerpen waar je wel verstand van hebt.
Start eens een werkelijk inhoudelijk onderbouwd topic bijvoorbeeld.
Of zit dat er gewoon niet in omdat je het niet in huis hebt?
Als dat het geval is is dat op zich niet erg maar zeker nog steeds geen goede reden om te blijven trollen op deze site.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.