وقتی یکی از نرم افزارهای اپل را هک کنید و گیر بیفتید، با شکایت مواجه میشوید و میبایستی مبلغ کلانی را پرداخت نمایید. با این حال اپل به تازگی از برنامه جدیدی رونمایی کرده که قرار است به آنها در یافتن آسیب پذیری های نرم افزارهایشان، که سیستم عامل iOS را هم شامل می شود، کمک کند.
ایوان کرستیچ، رییس بخش امنیت اپل، در یک سخنرانی در کنفرانس امنیت سایبری Black Hat در لاس وگاس از این برنامه تشویقی پرده برداشت. در واقع این هدیه ۲۰۰ هزار دلاری اپل، به رقابت با دستگاه های دولتی و شرکت های خصوصی برخواسته است که برای پیدا کردن راه نفوذ به محصولات اپل پول زیادی را به هکر ها پرداخت کنند.
هکرها باید اثبات کنند که آسیب پذیری کشف شده، دری پشتی به دیوایس باز کرده و به خود او و دیگران اجازه می دهد تا به اطلاعات درون آیفون یا آیپد دسترسی داشته باشند. با این همه باید افزود که تمام هکرها قادر به همکاری در این برنامه که از ماه آتی میلادی آغاز می شود نخواهند بود.
در حال حاضر، به آن دسته از محققان امنیتی که پیش از این با اپل همکاری کرده اند اجازه داده شده تا روند هک را برای دریافت جایزه خود آغاز کنند. اما اپل گفته اگر کسی خارج از این تیم نوعی آسیب پذیری مهم را کشف کند، در نوشتن یک چک برای وی تعلل نخواهد شد.
شرکت اپل میزان پاداش نقدی خود را به پنج دسته امنیتی تقسیم کرده است.
دسترسی به مولفههای فریمور بوت ایمن: حداکثر تا ۲۰۰۰۰۰ هزار دلار
استخراج عناصر محرمانه از کمک پردازندهی Secure Enclave رمزگذاری شده: حداکثر تا ۱۰۰۰۰۰ دلار
اجرای کد اختیاری با دسترسی کرنل: حداکثر تا ۵۰۰۰۰ دلار
دسترسی غیرمجاز به دادهی حساب کاربری iCloud اپل: حداکثر تا ۵۰۰۰۰ دلار
دسترسی به دادههای خارج از سندباکس (sandbox) کاربر از طریق پردازش سندباکس شده: حداکثر تا ۲۰۰۰۰ دلار