Apple ขยายโครงการ bug bounty ให้ครอบคลุม macOS และ watchOS, เพิ่มรางวัลสูงสุดเป็น 1 ล้านดอลลาร์

by nutmos
9 August 2019 - 16:24

Apple ประกาศขยายโครงการ bug bounty หรือรายงานบั๊กรับเงินรางวัล จากเดิมที่รองรับเฉพาะ iOS ขยายเป็น iPadOS, macOS, tvOS และ watchOS รวมถึงบริการอย่าง iCloud ซึ่งจะมีเงินรางวัลให้สูงสุดถึง 1 ล้านดอลลาร์ จากเดิมที่ 2 แสนดอลลาร์

การขยายโครงการ bug bounty ครั้งนี้มีจุดประสงค์เพื่อให้นักวิจัยด้านความปลอดภัยสนใจการค้นหาช่องโหว่ในตัวซอฟต์แวร์หรือบริการของ Apple มากขึ้น จากเดิมที่เงินรางวัลในโครงการนี้ไม่ค่อยคุ้มค่าและไม่ครอบคลุมระบบปฏิบัติการอื่นนอกจาก iOS ก็ส่งผลให้บางกรณีนักวิจัยเลือกเปิดเผยช่องโหว่แทนที่จะแจ้งให้ ​Apple ทราบ

สำหรับเงินรางวัลสูงสุดที่ขยายเป็น 1 ล้านดอลลาร์นั้นจะจ่ายให้ในกรณีช่องโหว่ iOS ที่ผู้บุกรุกสามารถควบคุมอุปกรณ์ได้โดยผู้ใช้ไม่ต้องทำอะไรเลย

ที่มา - The Verge


ภาพจาก Apple

Blognone Jobs Premium