Apple отказалась выплатить «Лаборатории Касперского» $1 млн за найденные уязвимости в iOS

5 июня 2024, Инна Горбачева | 👁 17656

Apple отказалась выплатить «Лаборатории Касперского» $1 млн за найденные уязвимости в iOS

Apple отказалась выплатить «Лаборатории Касперского» вознаграждение за выявленные уязвимости в ПО iPhone. Согласно правилам программы bug bounty (вознаграждение за выявление уязвимостей в ПО), которая в Apple называется Apple Security Bounty, размер вознаграждения за информацию о такого рода уязвимостях может составлять до $1 млн. Об этом RTVI сообщил руководитель российского исследовательского центра «Лаборатории Касперского» Дмитрий Галов.

«Мы нашли zero-day, zero-click уязвимости, передали всю информацию Apple, сделали полезное дело. По сути своей, мы зарепортили им уязвимость, за которую они должны заплатить bug bounty. Нам это вознаграждение не нужно, но есть практика такие выплаты от больших компаний передавать на благотворительность. Apple отказала нам в выплате, даже в пользу благотворительной организации, сославшись на внутреннюю политику, без объяснения. Учитывая, сколько информации мы им предоставили и насколько проактивно это сделали — непонятно, почему они приняли такое решение», - рассказал Галов.

Как рассказал Forbes, жалоба «Лаборатории Касперского» на отсутствие выплат за обнаруженные уязвимости не единственная. Осенью 2021 года The Washington Post писала, что многие из тех, кто знаком с программой, говорят, что Apple медленно исправляет обнаруженные ошибки и не всегда платит хакерам.

Программа Apple Security Bounty в корпорации действует с 2016 года. Изначально Apple предлагала вознаграждение в размере до $200 000 хакерам, которые смогут предоставить ей данные об имеющихся в ПО уязвимостях, но сейчас максимальная сумма вознаграждения составляет $1 млн.

Напомним, ранее Apple выпустила бета-версию своей ОС iOS 17.5 для разработчиков, в коде которой обнаружили систему защиты от аксессуаров для слежки, таких как AirTag.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Читайте нас в удобном формате: