image

Apple verhoogt beloning voor ernstige lekken naar 1 miljoen dollar

vrijdag 9 augustus 2019, 10:01 door Redactie, 3 reacties

Tijdens de Black Hat-conferentie in Las Vegas heeft Apple aangekondigd de beloning voor het melden van ernstige kwetsbaarheden in de eigen software te verhogen van 200.000 dollar naar 1 miljoen dollar. Ook wordt het beloningsprogramma voor alle onderzoekers opengesteld en uitgebreid naar onder andere macOS. Daarnaast krijgen goedgekeurde onderzoekers speciale iPhones om op kwetsbaarheden te controleren.

In 2016 lanceerde Apple een besloten beloningsprogramma dat alleen iOS en iCloud dekte. Dit programma leverde de afgelopen drie jaar 50 waardevolle bugmeldingen op, zo liet Apple tijdens de conferentie weten. Het programma wordt nu voor iedereen opengesteld en zal daarnaast ook macOS, tvOS, iPadOS en watchOS omvatten. Een andere aanpassing is de hoogte van de beloningen. Oorspronkelijk keerde Apple maximaal 200.000 dollar uit. Veel minder dan partijen als Zerodium, die voor kwetsbaarheden waarmee een iPhone zonder interactie is over te nemen 2 miljoen dollar betalen.

Voor het omzeilen van de schermvergrendeling via een fysieke aanval krijgen onderzoekers van Apple nu 100.000 dollar. Aanvallen op de cpu waarbij er toegang tot waardevolle gebruikersdata kan worden verkregen leveren 250.000 dollar op. Een zelfde bedrag wordt uitgekeerd voor aanvallen waarbij het systeem op afstand is over te nemen, maar de aanvaller nog steeds in de buurt moet zijn. Het gaat in dit geval bijvoorbeeld om aanvallen via wifi. De 1 miljoen dollar is voor kwetsbaarheden waarbij er geen interactie van de gebruiker is vereist om op afstand de kernel van het apparaat te compromitteren en toegang tot het systeem te behouden.

Verder zal Apple onder een selecte, goedgekeurde groep onderzoekers iPhones uitdelen die speciaal geprepareerd zijn om te worden onderzocht en diepere toegang tot de hardware en onderliggende beveiliging geven. "Denk aan een iPhone waarop al een shell voor onderzoek aanwezig is, en er geen jailbreak meer nodig is", zegt beveiligingsonderzoeker Rich Mogull op Twitter. Apple hoopt met de aanpassingen van het programma meer kwetsbaarheden te ontvangen, waardoor het gebruikers beter kan beschermen.

Reacties (3)
09-08-2019, 10:16 door Anoniem
Mag ook wel,. de impact van grote security breaches als je telefoon zijn tegenwoordig steeds groter.
09-08-2019, 16:16 door Anoniem
Als ze toch bezig zijn misschien ook eens kijken naar het reparatiebeleid van de Apple stores, de repareerbaarheid
van de producten in het algemeen, en de houding ten opzichte van onafhankelijke reparateurs?
Of misschien zelfs wel naar het ontwerp van de producten met betrekking tot levensduur en bestendigheid tegen bij
normaal gebruik optredende omstandigheden.

Niet te veel natuurlijk want dat gaat allemaal wel ten koste van de inkomsten en je moet die miljoenen voor beloningen
wel op de plank hebben liggen.
09-08-2019, 16:50 door Anoniem
Door Anoniem: Mag ook wel,. de impact van grote security breaches als je telefoon zijn tegenwoordig steeds groter.

Wat mag wel?
Slordiger programma's in elkaar zetten en dan je klanten deze laten beproeven of Apple die programma's zelf beter in elkaar zet?
En niet onbelangrijk, klopt de stelling van Jobs dat Apple alles over de hele keten zelf in elkaar zet niet / niet meer?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.