Tutup iklan

Apple hari ini secara resmi meluncurkan program bug bounty kepada publik, yang menawarkan hadiah hingga satu juta dolar untuk penemuan kelemahan keamanan serius di salah satu sistem operasinya atau di iCloud. Oleh karena itu, perusahaan tidak hanya memperluas programnya, namun juga meningkatkan imbalan jika menemukan kesalahan.

Hingga saat ini, program bug bounty Apple hanya dapat diikuti setelah menerima undangan, dan ini hanya berlaku untuk sistem iOS dan perangkat terkait. Mulai hari ini, Apple akan memberi penghargaan kepada setiap peretas yang menemukan dan menjelaskan kelemahan keamanan di iOS, macOS, tvOS, watchOS, dan iCloud.

Selain itu, Apple meningkatkan imbalan maksimum yang bersedia dibayarkan dalam program ini, dari yang semula 200 dolar (4,5 juta kroon) menjadi 1 juta dolar penuh (23 juta kroon). Namun, klaim ini hanya dapat diperoleh dengan asumsi bahwa serangan terhadap perangkat akan terjadi melalui jaringan, tanpa interaksi pengguna, kesalahan akan menyangkut inti sistem operasi dan memenuhi kriteria lainnya. Penemuan bug lain – yang memungkinkan, misalnya, untuk melewati kode keamanan perangkat – dihargai dengan jumlah ratusan ribu dolar. Program ini bahkan berlaku untuk sistem versi beta, tetapi di dalamnya, Apple akan meningkatkan hadiahnya sebesar 50% lagi, sehingga dapat membayar hingga 1,5 juta dolar (34 juta mahkota). Ikhtisar semua hadiah tersedia di sini.

Agar berhak mendapatkan imbalan, peneliti harus menguraikan kesalahannya dengan baik dan rinci. Misalnya, keadaan sistem di mana kerentanan beroperasi perlu ditentukan. Apple kemudian memverifikasi bahwa kesalahan tersebut benar-benar ada. Berkat penjelasan mendetailnya, perusahaan juga akan dapat merilis patch terkait dengan lebih cepat.

produk apel

Bahkan tahun depan Apple akan memberikan iPhone khusus kepada peretas terpilih untuk memudahkan deteksi kesalahan keamanan. Perangkat harus dimodifikasi sedemikian rupa sehingga memungkinkan untuk mendapatkan akses ke lapisan bawah sistem operasi, yang saat ini hanya mengizinkan jailbreak atau demo ponsel.

.