In navolging van Google, Microsoft en andere technologiebedrijven gaat ook Apple hackers en onderzoekers belonen voor het melden van beveiligingslekken. Dat maakte het bedrijf tijdens de Black Hat-conferentie in Las Vegas bekend. Apple kreeg vaak kritiek omdat het nog geen "bug bounty" programma had.
Vooralsnog kan er alleen op uitnodiging aan het beloningsprogramma worden meegedaan. Naarmate het programma groeit zullen meer onderzoekers kunnen deelnemen. In het geval iemand die geen lid is een groot beveiligingslek vindt en meldt kan hij worden uitgenodigd om ook mee te doen. Het beloningsprogramma is nu beperkt tot vijf verschillende soorten kwetsbaarheden, waarbij er minimaal 25.000 dollar en maximaal 200.000 dollar wordt uitgekeerd.
De beloning van 200.000 dollar is voor beveiligingslekken in de secure boot firmware. Het uitlezen van vertrouwelijke data uit de Secure Enclave, het uitvoeren van willekeurige code met kernelrechten, het verkrijgen van ongeautoriseerde toegang tot iCloud-accountgegevens en het verkrijgen van toegang tot gebruikersgegevens vanuit een proces dat zich in een sandbox bevindt leveren kleinere beloningen op, zo meldt The Verge.
Deze posting is gelocked. Reageren is niet meer mogelijk.