광고 닫기

Apple은 오늘 공식적으로 대중에게 버그 보상금 프로그램을 시작했습니다. 이 프로그램은 운영 체제 중 하나 또는 iCloud에서 심각한 보안 결함을 발견한 경우 최대 백만 달러의 보상을 제공합니다. 이에 따라 회사는 프로그램을 확대했을 뿐만 아니라 오류 발견에 대한 보상도 늘렸습니다.

지금까지 Apple의 버그 바운티 프로그램은 초대를 받은 후에만 참여가 가능했으며, iOS 시스템 및 관련 기기에만 해당되었습니다. 오늘부터 Apple은 iOS, macOS, tvOS, watchOS 및 iCloud에서 보안 결함을 발견하고 설명하는 모든 해커에게 보상을 제공합니다.

또한, 애플은 프로그램 내에서 지불할 의사가 있는 최대 보상액을 당초 200만 달러(4,5만 크라운)에서 전액 1만 달러(23만 크라운)로 늘렸다. 그러나 이에 대한 청구는 장치에 대한 공격이 사용자 상호 작용 없이 네트워크를 통해 발생하고 오류가 운영 체제의 핵심과 관련되며 다른 기준을 충족한다는 가정에서만 가능합니다. 예를 들어 장치의 보안 코드를 우회하는 등의 다른 버그 발견은 수십만 달러에 달하는 보상으로 보상됩니다. 이 프로그램은 시스템의 베타 버전에도 적용되지만, 그 안에서 Apple은 보상을 50% 더 늘려 최대 1,5만 달러(34만 크라운)까지 지급할 수 있습니다. 모든 보상에 대한 개요를 확인할 수 있습니다. 여기에.

보상을 받으려면 연구자는 오류를 적절하고 자세하게 설명해야 합니다. 예를 들어 취약점이 작동하는 시스템의 상태를 지정해야 합니다. 이후 Apple은 오류가 실제로 존재하는지 확인합니다. 자세한 설명 덕분에 회사에서도 관련 패치를 더 빨리 출시할 수 있을 것입니다.

사과 제품

내년에도 Apple은 선택된 해커에게 특별한 iPhone을 제공합니다 보안 오류를 더 쉽게 감지할 수 있습니다. 현재는 탈옥이나 휴대폰 데모 버전만 허용하는 운영 체제의 하위 계층에 접근할 수 있도록 장치를 수정해야 합니다.

.