Компания Apple объявила о значительном увеличении вознаграждений в рамках своей программы по выявлению уязвимостей Security Bounty, сообщает Engadget. Теперь максимальная сумма вознаграждения за обнаружение «цепочек эксплойтов», которые могут сопоставляться с продвинутыми атаками, возросла с 1 до 2 миллионов долларов. В случаях, когда исследуются особенно критические системные бреши, Apple готова выплачивать до 5 миллионов долларов.
Также изменены условия для исследователей: за нахождение цепочек эксплойтов, взаимодействующих с пользователем, теперь предлагается до 1 миллиона долларов, что в два раза больше предыдущей суммы. Кроме того, вознаграждение за атаки, требующие физического доступа к заблокированным устройствам, возросло до 500 тысяч долларов.
Вице-президент Apple по безопасности Иван Крстич сообщил, что за последние годы компания выплатила более 35 миллионов долларов свыше 800 специалистам. Хотя крупные выплаты встречаются нечасто, Apple регулярно вознаграждает «белых хакеров» по 500 тысяч долларов. Ранее бывший инженер Apple Сэм Генри Голд отметил, что небольшой патч исправил главный недостаток iPhone 4.


