عوامل امنیتی معتقدند که اپل برای یافتن اشکالات باید هزینه بیشتری بپردازد

Apple-hole-Security

ما نیمی از سال 2017 را پشت سر گذاشتیم و قبلاً هم دیدیم که چگونه کارشناسان امنیتی وقتی در مورد این سال صحبت کردند حق داشتند: بدافزار همچنان در حال رشد است. چه بخواهیم و چه نخواهیم ، بدافزار در اپل نیز یک واقعیت است و شرکت مستقر در کوپرتینو از آن آگاه است. با استفاده از این ، بسیاری از امکانات برای استفاده از ضعف سیستم عامل ما برای دسترسی به اطلاعات خصوصی ما امکان پذیر است.

با این حال ، طبق گزارش جدید توسط مادربرد, برنامه پاداش ایجاد شده توسط اپل ، که تقریباً یک سال است برای حل و جلوگیری از اشکالات امنیتی در سیستم عامل های iOS و macOS در دسترس است ، موفقیت مورد انتظار را ندارد. و ظاهراً آنها می دانند دلیل آن چیست.

ظاهراً اپل مبلغی کاملاً غیرمرتبط با بازار امنیت سایبری فعلی را ارائه می دهد. کارشناسان تحقیقات امنیت دیجیتال ترجیح می دهند در اشکالات خود به اپل کمک نکنند و خرابی های امنیتی به دلیل قیمت های پایین که برای هر کمک دریافتی ارائه می دهند. بنابراین ، آنها بر روی یافتن و حل مشکلات در سیستم عامل های دیگر مانند موارد دیگر تمرکز می کنند Windows یا Android.

امنیت سایبری-سیزا

به گفته متخصصان مختلف در بخش ، یافتن یک اشکال یا نقص امنیتی در اکوسیستم اپل "بسیار ارزشمند" است که "به این مقدار پول کم" به اپل نمی رسد. بنابراین ، راه حل فروش آن به اشخاص ثالث است که ظاهراً بسیار بیشتر از خود غول فناوری پرداخت می کنند.

فراموش نکنید که اپل در اوت سال 2016 برنامه bug bounty bounty خود را در کنفرانس Black Hat ، رویداد معروف سالانه امنیت سایبری جهانی ارائه داد. پاداش های اپل بسته به میزان آسیب پذیری این اشکال ، تا 200.000 دلار نیز می رسند. رقمی مضحک در مقایسه با آنچه سازندگان نرم افزارهای مشابه آنها می پردازند.

در مقابل سقف تعیین شده برای مهمترین اشکالات یافت شده توسط اپل ، در مقابل "25.000 دلار ناچیز" که یک متخصص می تواند در صورت کشف نقص جزئی شارژ کند یا به سختی قابل تکرار است.


محتوای مقاله به اصول ما پیوست اخلاق تحریریه. برای گزارش یک خطا کلیک کنید اینجا.

اولین کسی باشید که نظر

نظر خود را بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند با *

*

*

  1. مسئول داده ها: میگل آنخل گاتون
  2. هدف از داده ها: کنترل هرزنامه ، مدیریت نظرات.
  3. مشروعیت: رضایت شما
  4. ارتباط داده ها: داده ها به اشخاص ثالث منتقل نمی شوند مگر با تعهد قانونی.
  5. ذخیره سازی داده ها: پایگاه داده به میزبانی شبکه های Occentus (EU)
  6. حقوق: در هر زمان می توانید اطلاعات خود را محدود ، بازیابی و حذف کنید.