Apple, iPhone ve Mac açıklarını bulanlara 2 milyon dolara kadar ödül verecek

Wait 5 sec.

Teknoloji şirketleri, kullanıcı güvenliğini sağlamak ve itibarlarını korumak için güvenliği artırmak, açıklardan kötüye kullanımı önlemek ve araştırmacıları sürece dahil etmek istiyor. Apple da bu nedenle, iPhone ve Mac’lerdeki güvenlik açıklarını bulan araştırmacılara verdiği ödülleri artırdı. Özellikle kullanıcı etkileşimi gerektirmeyen zero‑click saldırılar ile cihaz yakınlığında yapılan saldırılar için maksimum ödemeleri yükselterek bug bounty programını genişletti.Kaynak: Apple Program, ilk olarak 2016’da seçilmiş araştırmacılar için başlatılmış ve 2019’da herkese açılmıştı. Ödüller önce 100 bin dolardan 1 milyon dolara kadar değişirken, şimdi yüksek riskli açıklar için tutarlar daha da artırılıyor. Kullanıcı etkileşimi olmadan cihazı ele geçirmeye olanak tanıyan zero‑click açıklar için azami ödül 2 milyon dolar. Bilindiği gibi paralı casus yazılım satan firmalar, başkalarının telefonlarını uzaktan ele geçirebilecek zayıflıkları arıyor. Bu saldırılar genellikle devletlerin kullandığı, birden fazla açığı birleştiren çok pahalı ve karmaşık yöntemlerden oluşuyor. Şirket ayrıca Lockdown Mode ile hedefli casus yazılım saldırılarını engellemeyi ve Memory Integrity Enforcement özelliği ile iPhone 17 ve iPhone Air’da cihaz belleğini yaygın yazılım açıklarına karşı güçlendirmeyi amaçlıyor. Bu önlemler, sistem seviyesindeki iOS saldırılarını daha zor ve maliyetli hale getiriyor. Bug bounty programı yürüten diğer büyük teknoloji şirketleri arasında Google, Microsoft, Meta, X, Apple, Uber, Shopify, Dropbox, Intel ve Tesla gibi firmalar bulunuyor.