Apple setzt versprochene Verbesserungen im Bug-Bounty-Programm um
Apple bietet seit langem ein Bug-Bounty-Programm an, das dem Finder von kritischen Fehlern und Exploits eine Menge Geld bietet, wenn man diese bei Apple anmeldet. Auf der Black-Hat-Konferenz kündigte man deutliche Verbesserungen im Programm an. Bis zu einer Million US-Dollar versprach man pro Exploit und das für Fehler in allen Betriebssystemen.
Im Apple Developer Blog kündigt man nun an, dass die neuen Modalitäten ab sofort verfügbar sind, es ist sogar von bis zu 1,5 Millionen US-Dollar die Rede. Auch eine detaillierte Übersicht der möglichen Auszahlungen gibt es und eine Seite in der man Beispiele für derlei Fehler aufführt. Es wird auch möglich sein, einen Teil der Bezahlung an öffentliche Organisationen spenden zu lassen.
Solltet ihr euch für das Programm interessieren, dann schaut mal auf der speziell eingerichteten Developer-Webseite vorbei.
Das ganze Prozedere hat schon ein paar Haken. Kommt entsprechend in der Infosec-Community nicht so gut an.
Hast bestimmt auch Quellen dazu.
Sehe ich auch so – wahrscheinlich bekommt man von den Russen eher Geld als von Apple (mal aus 30 Jahren gesprochen).