Apple on liian niukka suojaamaan iOS:ää

omena käynnisti viime vuonna ohjelman, jonka kautta se maksaa haavoittuvuuksista, joita useat tietoturvatutkijat ovat löytäneet iOS- ja macOS-käyttöjärjestelmissä. Apple soitti joillekin Cupertinon tietoturvatutkijoille esittelemään heille tätä ohjelmaa, mutta näyttää siltä, ​​että se ei onnistunut vakuuttamaan heitä auttamaan sitä turvaamaan käyttöjärjestelmänsä.

Apple on luvannut tietoturvatutkijoille jopa 200.000 200.000 dollaria käyttöjärjestelmien kriittisten hyödykkeiden löytämisestä, mutta summa on hyvin pieni. Siitä, mitä Apple maksaa 5 XNUMX dollaria, muut tietokoneturvallisuuteen erikoistuneet yritykset maksavat jopa XNUMX kertaa enemmän rahaa.

Näissä olosuhteissa IT-tietoturvaasiantuntijat selittivät, että he eivät myy haavoittuvuuksia Applen haavoittuvuuksille ennen kuin he maksavat niistä oikeat summat. Lisäksi tutkijat väittävät, että jos he ilmoittaisivat näistä haavoittuvuuksista Applelle, he eivät enää pystyisi tekemään tutkimusta löytääkseen muita haavoittuvuuksia iOS- tai macOS-käyttöjärjestelmissä.

8 tietoturvatutkijaa, jotka Apple kutsui esittelemään ohjelman, vahvisti, etteivät he lähettäneet Apple-yhtiölle haavoittuvuutta. Loppujen lopuksi on vaikea sanoa, kuinka Apple kuvittelee voivansa kerätä haavoittuvuuksia näiltä tutkijoilta, mutta amerikkalaiset toivovat silti.

"Ihmiset voivat saada enemmän rahaa, jos he myyvät buginsa muille. Jos teet sen vain rahan vuoksi, et aio antaa [vikoja] suoraan Applelle."

Applen rahan haavoittuvuudet