الأخبار التكنولوجية والاستعراضات والنصائح!

Appleبرنامج Bug Bounty لا يدفع ما يكفي لجذب القراصنة

Appleبرنامج Bug Bounty لا يدفع ما يكفي لجذب القراصنة

نعلم جميعًا أن عملاق التكنولوجيا Apple بدأت برنامج صيد الحشرات العام الماضي واختارت عددًا قليلاً من الباحثين للمشاركة في هذا البرنامج. ومع ذلك ، بعد عدة أشهر ، من شبه المؤكد أن هذا برنامج محكوم عليه بالفشل لمجرد القيمة التي تنطوي عليها هذه الإخفاقات.

Appleبرنامج Bug Bounty لا يدفع ما يكفي لجذب القراصنة

عندما عملاق التكنولوجيا Apple بدأت برنامج صيد الحشرات العام الماضي ، واختارت عددًا صغيرًا من الباحثين للمشاركة في هذا البرنامج.

الآن ، بعد عدة أشهر ، أصبح من شبه المؤكد أن هذا برنامج محكوم عليه بالفشل ولكن بسبب القيمة التي تنطوي عليها هذه الإخفاقات. من المربح عدم إبلاغ عملاق التكنولوجيا بالعيوب Apple وبيعها لأطراف أخرى معنية.

على غرار الشركات الأخرى ، عملاق التكنولوجيا Apple قررت في أغسطس من العام الماضي بدء برنامج مكافآت للباحثين الأمنيين الذين يبلغون عن عيوب في أنظمة التشغيل الخاصة بهم.

على عكس شركة مايكروسوفت العملاقة للتكنولوجيا ، على سبيل المثال ، يبدو أن هذا غير مجدي ، حيث لم يقم أي من الباحثين الأمنيين المدعوين بالإبلاغ عن أي عيوب ، واختار بيعها إلى كيانات أخرى وقيم أعلى بكثير.

هذه بالضبط هي المشكلة الوحيدة مع عملاق التكنولوجيا هذا Appleبرنامج مكافأة الأخطاء. هناك العديد من الكيانات على استعداد لدفع ثروات حقيقية مقابل إخفاقات عملاق التكنولوجيا Apple أنظمة تتجاوز بكثير ما حددته شركة كوبرتينو كمكافأة.

Appleبرنامج Bug Bounty لا يدفع ما يكفي لجذب القراصنة 1

وفقًا للعديد من المحققين المشاركين في هذه العملية ، من المفترض أن تكون هذه الكيانات جديرة بالثقة وتعتزم فقط شراء هذه العيوب لمساعدة الشركات والبلدان في الوصول إلى المعلومات الخاصة والمغلقة على المعدات المقفلة.

على سبيل المثال ، جميع حالات فشل كسر الحماية تكون أكثر ربحية خارج نطاق Apple. أبدت شركة الأمن Zerodium استعدادها لدفع 1.5 مليون دولار مقابل فشل هذه الشركات ، وأعلنت شركة Exodus Intelligence ، وهي شركة أمنية أخرى ، أنها ستدفع 500 ألف دولار أمريكي مقابل اكتشاف عطل في نظام iOS.

يبقى لعملاق التكنولوجيا Apple وحدها لتغيير المبالغ التي تدفعها للباحثين في مجال الأمن ، أو مطابقة قيم السوق أو الحصول على نهج آخر يروق لأولئك الذين يجدون هذه العيوب والذين يسعون إلى الاستفادة منها. السيناريو الحالي ، كما يمكن رؤيته ، لا يتعارض مع ما يحدث مع عملاق التكنولوجيا Microsoft أو Google ، حيث يعلن عن قيم مدفوعة عالية لأقساط التأمين.

لذا ، ما رأيك في عملاق التكنولوجيا Appleمكافآت برنامج مكافأة الأخطاء؟ ما عليك سوى مشاركة آرائك وأفكارك في قسم التعليقات أدناه.