Scova il bug, Apple ti paga: al via il programma pubblico Bug Bounty

Da oggi parte ufficialmente il programma pubblido di Apple dedicato alla ricerca di bug sui propri sistemi operativi, sia desktop che mobile.

Apple ha aperto ufficialmente il suo programma di bug bounty a tutti i ricercatori di sicurezza, dopo aver annunciato questa novità durante la Black Hat di Las Vegas all’inizio di quest’anno.

apple-bug-bounty

Prima di oggi, il programma Bug Bounty di Apple era accessibile solo su invito e non erano inclusi dispositivi diversi da quelli iOS. Come riportato da ZDNet, da oggi qualsiasi ricercatore di sicurezza che individua bug in iOS, macOS, tvOS, watchOS o iCloud avrà diritto a ricevere un pagamento in contanti dopo aver rivelato la vulnerabilità ad Apple.

Apple ha anche aumentato la cifra della taglia in favore dei ricercatori che scoprono gli exploit, passandola da 200.000 a 1 milione e mezzo di dollari in base alla natura del bug rivelato. Ad esempio, l’esecuzione di codice kernel zero-click porterà al premio massimo.

Inoltre, Apple afferma che aggiungerà un bonus del 50% in aggiunta al pagamento standard per i bug trovati nel software beta, visto che questo permette alla società di risolvere il problema prima che la versione del sistema operativo diventi pubblica. Lo stesso bonus viene offerto per i cosiddetti “bug di regressione“: si tratta di bug che Apple ha corretto in passato ma che sono stati accidentalmente reintrodotti in una versione successiva del software.

Apple ha pubblicato ulteriori informazioni sul suo sito Web, dove troverete in dettaglio le regole del programma di bug bounty, nonché una suddivisione completa dei premi offerti ai ricercatori in base agli exploit scoperti.

Nell’invio dei report, i ricercatori devono includere una descrizione dettagliata del problema, una spiegazione dello stato del sistema quando l’exploit è attivo e informazioni sufficienti per consentire a Apple di riprodurre in modo affidabile il problema.

Il prossimo anno, Apple prevede di fornire iPhone speciali ad alcuni dev selezionati e ai ricercatori di sicurezza. Questi iPhone forniscono un accesso più profondo al software e al sistema operativo e faciliteranno la scoperta delle vulnerabilità.

Questi iPhone verranno forniti come parte del prossimo programma iOS Security Research Device di Apple, che mira a incoraggiare ulteriori ricercatori di sicurezza a rivelare le vulnerabilità, garantendo allo stesso tempo maggiore sicurezza ai clienti finali.

Prodotti consigliati

In qualità di Affiliato Amazon, iPhoneItalia riceve un guadagno dagli acquisti idonei.
Offerte Amazon di oggi