Apple официально открыла свою программу по поиску багов для всех исследователей в области кибербезопасности. Напомним, что об этих планах купертиновцы говорили ещё в августе на конференции Black Hat.
С сегодняшнего дня Apple расширяет действие программы — теперь специалисты смогут сообщать корпорации об уязвимостях в iPadOS, macOS, tvOS, watchOS и iCloud. Ранее разработчики принимали только отчёты о багах в iOS.
Помимо этого, Apple увеличила сумму максимального вознаграждения с $200 000 до $1 500 000 (будет варьироваться в зависимости от сложности и опасности цепочки эксплойтов).
Официальный запуск новой формы программы Apple сопроводила публикацией соответствующих правил. На это странице исследователи смогут узнать всю интересующую их информацию.
Чтобы получить крупное вознаграждение, специалисты должны соблюсти следующие условия:
- Подробно описать обнаруженную уязвимость.
- Указать шаги, необходимые для введения системы в уязвимое состояние.
- Разработать надёжный эксплойт для выявленной бреши.
- Предоставить достаточно количество информации, чтобы Apple смогла воспроизвести процесс эксплуатации бага.