Apple, en kritik açıkları bulanlara 2 milyon dolara kadar, bonuslarla birlikte toplamda 5 milyon dolar ödül verilecek. İşte ayrıntılar..
Apple, güvenlik araştırmacılarını teşvik etmek gayesiyle yürüttüğü hata ödül programını (Apple Security Bounty) baştan aşağı yeniledi. Şirket, artık en karmaşık güvenlik açıklarını tespit eden araştırmacılara 2 milyon dolara kadar ödül vereceğini açıkladı. Bonus ödemelerin de devreye girmesiyle, toplam ödül ölçüsü 5 milyon doları aşabilecek.
Daha Yüksek Mükafatlar Kazanmak Mümkün
Kasım 2025’te devreye girecek yeni sistemle birlikte Apple, yanılgı ödül programının kapsamını kıymetli ölçüde genişletiyor. Daha evvel en yüksek ödül ölçüsü 1 milyon dolar düzeyindeydi. Yeni periyotta, birden fazla güvenlik açığının zincirleme biçimde kullanıldığı karmaşık saldırılar çok daha yüksek ödüllerle pahalandırılacak.
Şirket, yalnızca tekil açıkları değil, gerçek dünyada birden fazla zafiyetin birleştiği istismar senaryolarını da ödül kapsamına aldı. Ayrıyeten Lockdown Modu, iCloud ve öteki Apple servislerinde tespit edilen özel açıklar için de ek bonuslar tanımlandı. Bu sayede araştırmacılar, hem daha fazla ödül kazanabilecek hem de raporladıkları açıklar için daha süratli geri dönüş alabilecek.
Saldırı Tipleri ve Ödül Miktarları
Saldırı Türü | Mevcut Azamî Ödül | Yeni Azamî Ödül |
---|---|---|
Sıfır tıklama zinciri (kullanıcı etkileşimi olmadan uzaktan saldırı) | 1.000.000 $ | 2.000.000 $ |
Tek tıklama zinciri (kullanıcı etkileşimi gerektiren uzaktan saldırı) | 250.000 $ | 1.000.000 $ |
Kablosuz yakınlık saldırısı (cihaza fizikî yakınlık gerektiren saldırı) | 250.000 $ | 1.000.000 $ |
Fiziksel erişim gerektiren atak (kilitli aygıta erişim) | 250.000 $ | 500.000 $ |
Uygulama alanı kaçışı (uygulama sandbox’tan SPTM atlaması) | 150.000 $ | 500.000 $ |
Apple, yeni sistemle birlikte siber güvenlik topluluğuyla bağlarını güçlendirmeyi ve araştırmacıların açıkları makûs niyetli kişi yahut kurumlara satmak yerine direkt şirkete bildirmesini teşvik etmeyi hedefliyor.
Şirket, 2020’den bu yana sürdürdüğü yanılgı ödül programıyla milyonlarca dolar ödeme yaptı. Kasım ayında başlayacak yeni devirle birlikte Apple, kesimdeki en yüksek ödül ölçüsünü sunarak güvenlik konusundaki savını bir kere daha ortaya koymuş oldu.
Kaynak: Shiftdelete