Apple объявила о существенном повышении вознаграждений за находки уязвимостей в своих продуктах, сообщает Engadget. В рамках обновленной программы Security Bounty максимальная выплата для исследователей выросла с 1 до 2 миллионов долларов. Это вознаграждение полагается за выявление «цепочек эксплойтов», которые могут служить аналогами сложных атак с использованием шпионского ПО. В случае обнаружения особо критических уязвимостей сумма вознаграждения может достигать 5 миллионов долларов.
К тому же, Apple теперь готова выплатить до 1 миллиона долларов за выявление цепочек эксплойтов, взаимодействующих с пользователями, что вдвое больше по сравнению с предыдущими 250 тысячами. Также вознаграждение за атаки, требующие физического доступа к заблокированным устройствам, увеличилось до 500 тысяч долларов.
По словам Ивана Крстича, вице-президента по безопасности в Apple, за последние несколько лет было выплачено 35 миллионов долларов более чем 800 исследователям. Несмотря на редкость крупных выплат, «белые хакеры» регулярно получают по 500 тысяч долларов. Ранее Сэм Генри Голд, экс-инженер Apple, сообщил о том, что главный недостаток iPhone 4 был устранен с помощью небольшого патча, а пользователям были выданы бесплатные бамперы из-за проблем со связью.