Корпорация Apple объявила о расширении вознаграждений для исследователей безопасности, предлагая миллионы долларов за нахождение уязвимостей в своих системах, как сообщает Engadget. В рамках обновленной программы Security Bounty максимальная выплата за выявление сложных цепочек эксплойтов возросла до 2 миллионов долларов. Эти эксплойты могут быть сопоставимы с атаками, использующими наемное шпионское ПО. Более того, за особенно важные уязвимости Apple готова предложить вознаграждение до 5 миллионов долларов.
Компания также увеличила сумму до 1 миллиона долларов за цепочки эксплойтов, которые требуют взаимодействия с пользователем, причем ранее эта сумма составляла 250 тысяч долларов. Награда за уязвимости, требующие физического доступа к заблокированным устройствам, увеличилась до 500 тысяч долларов.
Вице-президент Apple по безопасности Иван Крстич сообщил, что за последние годы компания выплатила более 35 миллионов долларов более чем 800 исследователям. Несмотря на редкие крупные выплаты, Apple регулярно вознаграждает «белых хакеров» по 500 тысяч долларов. Ранее экс-инженер Apple Сэм Генри Голд поделился информацией о том, что главный недостаток iPhone 4 был устранен с помощью небольшого патча.