شرکت اپل به تازگی به گروهی از هکرهایی که در زمینه پیدا کردن 55 آسیبپذیری های امنیتی کمک کرده اند، سیصد هزار دلار جایزه داده است.
جایزهاپل به هکرهایی داده شده که پس از پیدا کردن آسیب پذیری ها طی دستورالعمل این شرکت رفتار کرده اند و اقدام به انتشار اطلاعات این آسیب پذیری ها به اپل کرده اند. اعضای این گروه های هکری شامل Sam Curry، Brett Buerhaus، Ben Sadeghipour، Samuel Erb و Tanner Barnes میشدند که سه ماه را برای کشفآسیب پذیری های محتلف در پلتفمرهای اپل صرف کرده بودند. این گروه هکری اعلام کرده اند که آسیب پذیری ها و حفره های امنیتی داخلی و اصلی سیستم عامل آی او اس، اکانت های آیکلاود و موارد دیگر را پیدا کرده اند که به اطلاعات کامل مربوط به آنها را به اپل داده اند.
اپل نیز به عنوان یکشرکت مسئولین پذیر مبالغی مشخص را به عنوان جایزه به این هکرها ارائه دادهاست. پیدا کردن آسیب پذیری مربوط به پرداخت کاربران، جایزه 51500 دلار را برای یکی از این هکرها در بر داشته است.
پیدا کردن آسیب پذیری IDOR که به افراد ناشناس امکان کنترل و دسترسی کامل روی یک شی نرم افزاری را به طور کامل میداد، 6500 دلار جایزه دربر داشته است و شرکت اپل برای فردی که آسیب پذیری مشخصی را برای نفوذ به نام کاربران آیکلاود پیدا کرده باشد، 6000 دلار در نظر گرفته است. علاوه بر این، اپل 34 هزار دلار به هکری پرداخت کرده که امکانی برای پیدا کردن و نشت اطلاعات کاربران عادی را یافتهبود.
اپل این پرداخت ها را به منظور جلوگیری از افزایش استفاده
نادرست از حفره های امنیتی ارائه داده است تا هکرها علاوه بر درآمدزایی از
راه درست، اقدامی برای تخریب یا نفوذ امنیتی به سیستم های داخلی شرکت اپل
نکنند.