Домой / Без рубрики / Apple отдаст 1 млн долларов исследователям безопасности

Apple отдаст 1 млн долларов исследователям безопасности

Компания Apple рассказала, что сколько будет платить исследователям безопасности за обнаружение уязвимостей в сервисах и устройствах. Теперь этому посвящена страница на специальном сайте Apple Developer.

Что произошло?

В августе 2019 года на конференции Black Hat представитель Apple объявил, что компания включит в свою программу вознаграждения за обнаружение уязвимостей в сервисах и во всех устройствах. Ранее она действовала только на iPhone:

Сейчас же компания, наконец, сформировала полный прайс.

Что почём?

Минимальная сумма вознаграждения составляет 25 тысяч долларов. Максимальная — 1 млн долларов.

25 тысяч долларов получит исследователь безопасности, который смог:

  • Получить ограниченный несанкционированный доступ к учётной записи iCloud;
  • Или получить доступ к конфиденциальной информации на экране блокировке;
  • Или доступ к небольшому количеству конфиденциальных данных при помощи приложения с запуском командной строки.

Максимальную же сумму в 1 млн долларов получит исследователь, который проведёт сетевую атаку без взаимодействия пользователя с выполнением кода ядра Zero-click с сохранением и обходом ядра PAC (надеюсь, я всё верно перевёл).

Все уязвимости распределены на пять категорий:

  • iCloud;
  • Атака на устройство с физическим доступом к нему;
  • Атака на устройство через установленное пользователем приложение;
  • Сетевая атака со взаимодействием пользователя;
  • Сетевая атака без взаимодействия пользователя.

Также могут вознаградить исследователей, занимающихся изучением бета-версий операционных систем, но тут из-за специфики операционных систем выплата не будет превышать 50 % от назначенной суммы.

Какие требования?

Чтобы получить деньги, исследователь должен первым сообщить о найденной уязвимости в Apple Product Security. Также он должен предоставить чёткий отчёт об уязвимости и действующий эксплойт. Помимо этого, исследователь не должен публично заявлять об уязвимости, пока Apple не решит проблему.

Про Редактор Новостей

Проверьте также

Номера телефона +7 (950) — какой оператор и кто может звонить?

Звонки с неизвестных номеров могут совершаться телефонными мошенниками и спамерами. Расскажем, кому принадлежат номера с кодом 950 и откуда с них могут звонить.

Какому оператору и региону принадлежат номера телефонов +7 (950)?

Большинство номеров с телефонным кодом +7 (950) обслуживается мобильным оператором Tele2 — ему принадлежит около 92% от их общего количества. Еще около 5% зарегистрировано у провайдера связи Мотив, остальные номера делят между собой МТС, МегаФон, SMARTS и Билайн. Территориально номера +7 (950) можно зарегистрировать в 39 регионах России: в Иркутской, Свердловской, Нижегородской, Ленинградской, Кемеровской, Омской, Челябинской, Ростовской, Тульской областях, Красноярском, Пермском и Приморском крае, а также ряде других регионов. Более подробную информацию о том, откуда именно звонят, можно узнать по цифрам самого номера. Например, если он начинается на +7 (950)-00, то звонят из Ленинградской области, а номера +7 (950)-99 зарегистрированы в Красноярском крае. Полный список кодов и закрепленных за ними регионов можно найти на специализированных ресурсах. Кроме физических SIM-карт с кодом 950 существуют и виртуальные номера с теми же цифрами — их можно арендовать с помощью специализированных сервисов в интернете. Такими услугами нередко пользуются телефонные мошенники и спамеры, чтобы получить несколько номеров для массовых обзвонов, а также иметь возможность быстро их сменить. Номера телефона +7 (950)

Кто звонит с номеров с кодом 950?

Номерами с кодом +7 (950) могут пользоваться абоненты мобильного оператора Tele2 и некоторых других провайдеров, указанных выше. Однако с них также звонят и мошенники, о чем свидетельствуют многочисленные отзывы. Так, с номеров +7 (950) часто звонят:
  • Мошенники, которые представляются службой безопасности банка (Сбербанка, ВТБ, Совкомбанка и других). Нередко звонят на мессенджеры (WhatsApp и Viber).
  • Спамеры, рекламирующие юридические и банковские услуги, а также списание долгов.
  • Аферисты от имени сотрудников правоохранительных органов. Сообщают о заведении дела, после чего выманивают у жертв данные их карт или шантажируют.
  • Неизвестные с предложением сомнительных способов заработка. Обещают быстрый доход с помощью вложений и торгов на бирже ценных бумаг.
  • Мошенники, откликающиеся на объявления, которые абоненты оставляют на крупных платформах (Юла, Авито и т.д.). Пытаются обмануть своих жертв с помощью оформления доставки.
С номеров +7 (950) также могут звонить с целью прозвона — совершают вызов, а затем кладут трубку, когда абонент отвечает. Так поступают мошенники, чтобы определить, активен номер или нет.

Как узнать, кто звонит с номера 950?

Защитить себя от мошенников с номеров +7 (950) можно, если проверять звонящего на наличие жалоб от других абонентов. Делать это можно двумя способами:
  • Поиск жалоб в сети вручную — потребуется вбить номер целиком в поисковую систему любого браузера, затем просмотреть информацию о нем на сайтах, собирающих отзывы других абонентов.
  • С помощью мобильного определителя. Для проверки потребуется установить на смартфон любое понравившееся приложение-определитель, после чего вбить в его поиск номер — если он есть в базе, абонент сможет ознакомиться с жалобами на звонившего или узнать его имя. Такие программы также определяют номера во время звонка и показывают их репутацию в режиме реального времени.
Найти жалобы на номер +7 (950) можно, если он уже где-то засветился, т.е. с него уже обзванивали других людей. Однако мошенники нередко меняют номера, поэтому некоторые из них могут быть без отзывов вовсе — это еще не означает, что номер безопасен. В этом случае помочь могут виртуальные секретари. Это умные помощники, разработанные на базе искусственного интеллекта — подключить их можно у своего мобильного оператора. Секретари самостоятельно отвечают на звонок, если этого не сделал абонент, а затем записывают весь разговор. Как только вызов окончен, содержимое разговора отправляется абоненту в указанный мессенджер, на почту или через SMS-сообщение в виде текстового или голосового файла.