Az Apple most már akár 5 millió dollárt is fizet hibavadászoknak

Az Apple most már akár 5 millió dollárt is fizet hibavadászoknak
Az Apple jelentősen megemelte a szoftverhibák megtalálásáért járó jutalmak összegét: egy komolyabb, láncolt exploitért mostantól akár 2 millió dollárt (720 millió forintot) is hajlandó kifizetni a vállalat. Ha ehhez hozzászámítjuk a különböző bónuszokat, a végső összeg ténylegesen akár 5 millió dollár (1,8 milliárd forint) is lehet, amit egyetlen felfedezett sebezhetőség-láncért kifizetnek. Az új, megemelt összegek jövő hónaptól lépnek életbe.

Óriási érdekeltség az MI-biztonságban

A bug bounty, azaz hibavadász program eredetileg csak néhány kiválasztott kutató számára volt meghívásos, de 2020 óta már bárki jelentkezhet rá. Az Apple szerint eddig világszerte több mint 2,35 milliárd aktív eszközük van, és már több mint 35 millió dollárt (12,6 milliárd forintot) fizettek ki mintegy 800 biztonsági kutatónak. Bár a főnyeremény ritkán talál gazdára, félmillió dolláros (180 millió forintos) kifizetések már többször is előfordultak az utóbbi években.

Új célpontok és védelmi fejlesztések

Bővül a kifizethető hibák köre is: már az egyetlen kattintással kihasználható WebKit-alapú böngészősebezhetőségek, illetve különféle rádiós, közelről végrehajtott támadások is bekerültek a díjazott kategóriák közé. Újdonság még a Target Flags, amely lehetővé teszi a kutatók számára, hogy valós környezetben, gyorsan és meggyőzően demonstrálják a talált gyenge pontokat.

Komoly eszközök a fenyegetések ellen

Az MI-rendszerek biztonságába fektetett beruházások mellett az Apple új védelmi funkciókat is bevezetett: a Memory Integrity Enforcement kifejezetten a legveszélyeztetettebb felhasználókat – jogvédőket, újságírókat, politikusokat – hivatott védeni. Emellett a vállalat ezer darab iPhone 17-et adományoz olyan jogvédő szervezeteknek, amelyek célzott digitális támadásoknak kitett embereket segítenek megvédeni. Az Apple szerint bár ezek a támadások kevés felhasználót érintenek, az ilyen szintű védelem mindenkinek javítja a biztonságát.

2025, adrienne, arstechnica.com alapján

  • Szerinted jogos ekkora összeget fizetni egy-egy hibáért?
  • Te szóltál volna, ha találtál volna egy ilyen hibát, vagy inkább megtartod magadnak?
  • Szerinted mindenki etikus lenne ilyen helyzetben?



Legfrissebb posztok

Az új katalizátor forradalmasíthatja a zöld karbamidgyártást
MA 19:01

Az új katalizátor forradalmasíthatja a zöld karbamidgyártást

🚀 Egy kínai kutatócsoport, a Hefei Fizikai Tudományok Intézetéből, új, réz alapú, egyedi atomelrendezésű katalizátort fejlesztett ki, amely hatékonyabbá teszi a környezetbarát karbamid (urea) szintézisét...

Az Apple végleg leállítja a Clips videószerkesztőt
MA 18:59

Az Apple végleg leállítja a Clips videószerkesztőt

📷 Az Apple végleg befejezi a Clips alkalmazás fejlesztését, így aki mostanáig nem töltötte le, már nem is tudja beszerezni az App Store-ból...

MA 18:29

A ragyogó Tron: Ares mód már a Teslákban is elérhető

A Tesla legújabb frissítésével a vezetők mostantól átalakíthatják autójuk virtuális megjelenését a Tron: Ares (Tron: Ares) világává, ahol a jól ismert, fénylő Fénymotorok (Light Cycle) jelennek meg a kijelzőn...

A svéd horgászat, amelyből hatalmas kincs lett
MA 18:01

A svéd horgászat, amelyből hatalmas kincs lett

🎣 Egy svéd férfi gilisztákat akart ásni nyaralója mellett, Stockholm közelében, amikor élete felfedezésére bukkant: egy hatalmas, mintegy 20 000 ezüstérméből álló középkori kincsre...

MA 17:58

Az óriási kriptobukta: milliárdok tűntek el egy nap alatt

Pénteken történelmi zuhanást szenvedett el a kriptopiac: a Bitcoin értéke több mint 10%-kal 110 000 dollár (kb...

Letiltja a Chrome az idegesítő értesítéseket a lusta weboldalaktól
MA 17:30

Letiltja a Chrome az idegesítő értesítéseket a lusta weboldalaktól

A Google Chrome hamarosan automatikusan visszavonja azoknak a weboldalaknak az értesítési engedélyeit, amelyeket régóta nem látogattál, ezzel csökkentve a zavaró értesítések számát...

Az MI már nem csak játék, a ChatGPT megjelenik az irodákban
MA 17:02

Az MI már nem csak játék, a ChatGPT megjelenik az irodákban

Az MI-forradalom úttörője, az OpenAI mindössze három éve létezik, mégis mára fogalommá vált: a ChatGPT révén emberek milliói ismerik...

Az új Google Fordító már magyarázatot is ad a fordításaira
MA 16:59

Az új Google Fordító már magyarázatot is ad a fordításaira

A Google Fordító (Google Translate) alkalmazás 2006-os indulása óta nélkülözhetetlen eszköz lett az utazók és nyelvtanulók számára, havonta már ezermilliárd szót fordít le...

A Google keresést hivatalosan is kispadra ültették
MA 16:01

A Google keresést hivatalosan is kispadra ültették

A brit versenyhatóság (CMA) különösen szoros ellenőrzést jelentett be a Google keresőszolgáltatásával szemben, miután jogilag is stratégiai piacvezető pozícióba helyezte a céget...