امنیت

فناوری اطلاعات

October 11, 2025
10:40 شنبه، 19ام مهرماه 1404
کد خبر: 203491

۲ میلیون دلار پاداش گزارش باگ امنیتی اپل

منبع: ایسنا

اپل برای ارتقای امنیت محصولاتش، برنامه پاداش امنیتی خود را در نوامبر به‌روزرسانی کرده و مبلغ آن را افزایش می‌دهد.

این شرکت جایزه اصلی خود را از یک میلیون دلار، به ۲ میلیون دلار برای کشف «زنجیره‌های سوءاستفاده که می‌توانند به اهداف مشابه حملات پیچیده جاسوس‌افزارهای مزدور» دست یابند و نیازی به تعامل کاربر ندارند، دو برابر کرده است. اما حداکثر پرداخت ممکن می‌تواند برای کشف آسیب‌پذیری‌های حیاتی‌تر، مانند اشکالات موجود در نرم‌افزار بتا و دور زدن حالت قفل، از پنج میلیون دلار فراتر رود. حالت قفل یک معماری امنیتی ارتقا یافته در مرورگر سافاری است.

بعلاوه، این شرکت به کشف زنجیره‌های سوءاستفاده با تعامل کاربر با یک کلیک، به جای فقط ۲۵۰ هزار دلار، تا یک میلیون دلار پاداش می‌دهد. جایزه حملاتی که نیاز به نزدیکی فیزیکی به دستگاه‌ها دارند، اکنون می‌تواند از ۲۵۰ هزار دلار، به یک میلیون دلار افزایش یابد، در حالی که حداکثر جایزه برای حملاتی که نیاز به دسترسی فیزیکی به دستگاه‌های قفل شده دارند، دو برابر شده و به ۵۰۰ هزار دلار خواهد رسید.

ایوان کرستیچ، معاون مهندسی امنیت و معماری اپل، به وایرد گفت: این شرکت از زمان معرفی و گسترش این برنامه در چند سال گذشته، بیش از ۳۵ میلیون دلار به بیش از ۸۰۰ محقق امنیتی جایزه اعطا کرده است. ظاهرا پاداشهای بالا بسیار نادر هستند، اما اپل چندین پرداخت ۵۰۰ هزار دلاری انجام داده است.

این شرکت در اطلاعیه خود اعلام کرد تنها حملات iOS در سطح سیستم که مشاهده کرده، از سوی جاسوس‌افزارهای مزدور بوده است که از نظر تاریخی با بازیگران دولتی مرتبط هستند و معمولا برای هدف قرار دادن افراد خاص استفاده می‌شوند.

بر اساس گزارش تِک کرانچ، این شرکت اعلام کرد بازیگران بد به بهبود تکنیک‌های خود ادامه خواهند داد و اپل امیدوار است که به‌روزرسانی برنامه پاداش با پرداخت‌های بیشتر بتواند تحقیقات بسیار پیشرفته در مورد بحرانی‌ترین سطوح حمله را با وجود افزایش سختی، تشویق کند.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.