Các nhân viên bảo mật tin rằng Apple nên trả nhiều tiền hơn để tìm ra lỗi

Apple lỗ hổng bảo mật

Chúng ta mới bước qua nửa năm nay 2017 và chúng ta đã thấy cách Các chuyên gia bảo mật đã đúng khi họ nói về năm nay: phần mềm độc hại tiếp tục phát triển. Dù muốn hay không, phần mềm độc hại tại Apple cũng là một thực tế và công ty có trụ sở tại Cupertino nhận thức được điều đó. Với điều này, nhiều khả năng lợi dụng điểm yếu trong hệ điều hành của chúng tôi để truy cập thông tin cá nhân của chúng tôi.

Tuy nhiên, theo một báo cáo mới của Bo mạch chủ, Chương trình phần thưởng do Apple tạo ra, đã có gần một năm, để giải quyết và tránh các lỗi bảo mật trên nền tảng iOS và macOS, không mang lại thành công như mong đợi. Và dường như họ biết lý do của nó là gì.

Rõ ràng Apple cung cấp một số tiền hoàn toàn không liên quan đến thị trường an ninh mạng hiện tại. Các chuyên gia nghiên cứu bảo mật kỹ thuật số không muốn giúp Apple sửa lỗi và những thất bại về bảo mật do mức giá thấp mà họ đưa ra cho mỗi khoản viện trợ nhận được. Do đó, họ tập trung vào việc tìm và giải quyết các vấn đề trong các hệ điều hành khác, chẳng hạn như Windows hoặc Android.

an ninh mạng-cisa

Theo các chuyên gia khác nhau trong lĩnh vực này, việc tìm ra một lỗi hoặc lỗ hổng bảo mật trong hệ sinh thái Apple là "quá giá trị" để bán cho Apple "với giá quá ít". Do đó, giải pháp là bán nó cho các bên thứ ba, những người dường như trả nhiều tiền hơn chính gã khổng lồ công nghệ.

Đừng quên rằng Apple đã trình bày chương trình tiền thưởng lỗi của mình vào tháng 2016 năm XNUMX tại Hội nghị Mũ đen, sự kiện toàn cầu hàng năm nổi tiếng về an ninh mạng. Phần thưởng của Apple lên tới 200.000 USD, tùy thuộc vào mức độ dễ bị phát hiện của lỗi. Một con số vô lý so với những gì mà các nhà sản xuất phần mềm ngang hàng của họ phải trả.

Trước mức trần của Apple cho những lỗi quan trọng nhất được tìm thấy, đối chiếu với "25.000 đô la nhỏ" mà một chuyên gia có thể tính phí trong trường hợp phát hiện ra một lỗ hổng nhỏ hoặc hầu như không thể tái tạo.


Mua một miền
Bạn quan tâm đến:
Bí quyết để khởi chạy trang web của bạn thành công

Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.