هکرهای کلاه سفید از مبالغ پرداختی توسط اپل در برنامه حفره یابی راضی نیستند

اپل نیز مانند بسیاری از شرکت ها، برنامه مخصوصی برای یافتن حفره های امنیتی در سیستم عامل خود دارد که «Bug Bounty» نام داشته و از تابستان سال گذشته آغاز شده است.

هکرهای کلاه سفید از مبالغ پرداختی توسط اپل در برنامه حفره یابی راضی نیستند

اپل نیز مانند بسیاری از شرکت ها، برنامه مخصوصی برای یافتن حفره های امنیتی در سیستم عامل خود دارد که «Bug Bounty» نام داشته و از تابستان سال گذشته آغاز شده است.

در برنامه مورد بحث، محققین (هکرهای کلاه سفید) می توانند پس از تشخیص یک حفره امنیتی در سیستم عامل های اپل، آن را به کمپانی گزارش داده و مبلغی را بسته به اهمیت موضوع دریافت کنند.

محققین اطلاعات خود را در اختیار شرکت های شخص ثالث می گذارند

اما اخیراً مشخص شده که محققین مورد بحث تمایلی به اشتراک اطلاعات خود با شرکت ساکن کوپرتینو نداشته و ترجیح می دهند رخنه های امنیتی سیستم عامل های اپل را به کمپانی های شخص ثالث گزارش کنند. به نظر می رسد دلیل اصلی این امر، پایین بودن مبالغ پیشنهادی اپل باشد که احتمالاً جذابیتی برای هکرهای کلاه سفید نداشته است.

«نیکیاس بازِن» یکی از محققین امنیتی کمپانی «Zimperium» در این رابطه می گوید: «اگر به دنبال پول باشید، باگ های امنیتی کشف شده را به اپل نخواهید فروخت چرا که با فروش آنها به دیگران پول بیشتری نصیبتان می شود.»

همچنین در مصاحبه هایی که به صورت ناشناس با محققین برنامه Bug Bounty صورت گرفته، تمام این افراد مدعی شدند که تا کنون حتی یک حفره امنیتی نیز به اپل گزارش نکرده اند و کسی را نیز نمی شناسند که چنین کاری کرده باشد.

جالب است بدانید که اپل سقف پاداش 200 هزار دلاری را برای گزارش باگ های امنیتی اعلام کرده که مبلغ مذکور، برای گزارش ایرادت مربوط به فِرم وِر (سفت افزار) در نظر گرفته شده و سایر مسائل شامل پاداش های کمتری خواهند شد.

قیمت بک لینک و رپورتاژ
نظرات خوانندگان نظر شما در مورد این مطلب؟
اولین فردی باشید که در مورد این مطلب نظر می دهید
ارسال نظر
پیشخوان