Корпорация Apple объявила о значительном увеличении вознаграждений в своей программе по поиску уязвимостей под названием Security Bounty. Теперь максимальная сумма вознаграждения за выявление сложных цепочек эксплойтов, потенциально сопоставимых с продвинутыми атаками при помощи шпионского ПО, возросла с 1 миллиона до 2 миллионов долларов. В некоторых случаях, когда речь идет о критически важной уязвимости, награда может достигать 5 миллионов долларов.
Также изменения коснулись вознаграждений за обнаружение цепочек эксплойтов, взаимодействующих с пользователями: теперь максимальная сумма составляет 1 миллион долларов, вместо прежних 250 тысяч. Вдобавок, сумма за уязвимости, требующие физического доступа к заблокированным устройствам, увеличилась до 500 тысяч долларов.
По словам Ивана Крстича, вице-президента Apple по безопасности, компания уже выплатила 35 миллионов долларов более чем 800 исследователям за последние годы. Несмотря на редкость крупных выплат, Apple регулярно поощряет «белых хакеров» суммами по 500 тысяч долларов.
