Les agents de sécurité pensent qu'Apple devrait payer plus pour trouver des bogues

Apple-trou-sécurité

Nous venons de passer la moitié de cette année 2017, et nous avons déjà vu comment Les experts en sécurité avaient raison lorsqu'ils en ont parlé cette année: les logiciels malveillants ne cessent de croître. Qu'on le veuille ou non, les logiciels malveillants chez Apple sont également une réalité et la société basée à Cupertino en est consciente. Avec cela, de nombreuses possibilités de profiter d'une faiblesse de notre système d'exploitation pour accéder à nos informations privées.

Cependant, selon un nouveau rapport de Carte mère, Le programme de récompenses créé par Apple, disponible depuis près d'un an, pour résoudre et éviter les bogues de sécurité sur les plateformes iOS et macOS, n'a pas le succès escompté. Et apparemment, ils savent quelle en est la raison.

Apparemment, Apple propose un montant totalement indépendant du marché actuel de la cybersécurité. Les experts de la recherche en sécurité numérique préfèrent ne pas aider Apple avec ses bugs et les échecs de sécurité dus aux bas prix qu'ils proposent pour chaque aide reçue. Par conséquent, ils se concentrent sur la recherche et la résolution de problèmes dans d'autres systèmes d'exploitation, tels que Windows ou Android.

cybersécurité-cisa

Selon différents spécialistes du secteur, trouver un bogue ou une faille de sécurité dans l'écosystème Apple est «trop précieux» pour le vendre à Apple «pour si peu d'argent». Par conséquent, la solution est de le vendre à des tiers, qui paient apparemment beaucoup plus que le géant de la technologie lui-même.

N'oubliez pas qu'Apple a présenté son programme de bug bounty en août 2016, lors de la Black Hat Conference, l'événement mondial annuel bien connu sur la cybersécurité. Les récompenses d'Apple atteignent jusqu'à 200.000 XNUMX $, selon la vulnérabilité du bogue détecté. Un chiffre ridicule par rapport à ce que paient leurs pairs éditeurs de logiciels.

Devant le plafond fixé par Apple pour les bugs les plus significatifs trouvés, contraste avec les "dérisoires 25.000 XNUMX $" qu'un spécialiste peut facturer en cas de découverte d'un défaut mineur ou difficile à reproduire.


Soyez le premier à commenter

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.