
أبل تدفع مكافئة اكتشاف الثغرات الأمنية إلى مليون دولار
أطلقت أبل منذ أيام برنامج جديد لمكافئة مكتشفي ثغرات أنظمتها المختلفة لأول مرة بجائزة كبرى تصل إلى مليون دولار أمريكي. البرنامج الجديد يضم لأول مرة أنظمة macOS, tvOS, watchOS وخدمات iCloud بعد أن كان يقتصر في السنوات الثلاثة الأخيرة على iOS فقط دون غيره.
قرار أبل بإطلاق هذا لبرنامج جاء بعد امتناع بعض الباحثين الأمنين نظام عن تزويد الشركة بمعلومات عن ثغرات اكتشفوها في macOS بسبب عدم مكافئتهم مالياً, الحادثة الأخيرة كانت في يناير من هذا العام عندما رفض باحث أمني تزويد الشركة الأمريكية بمعلومات عن ثغرة اكتشفها قبل تغيير سياسة المكافئات في الشركة.
يذكر أن أبل كانت قد حددت فيما سبق مبلغ 200 ألف دولار كأعلى مكافئة لاكتشاف ثغرة في iOS. هذا الحاجز قد تم دفعه إلى مليون دولار بشرط أن تكون الثغرة المكتشفة تمكن مستغليها من تنفيذ أوامر دون أي تدخل من المستخدمين.
وتسعى الشركة الأمريكية من تلك الخطوة لمحاربة بيع تلك الثغرات في السوق السوداء حيث يفضل بعض الباحثين الأمنين بيعها في هذا السوق نظراً للعائد المادي المرتفع مقارنة بما كانت تدفعه أبل. شركات الأمن المعلوماتي تعتبر أكثر الشركات دفعاً للأموال للحصول على تلك الثغرات والتي تستغلها في تطوير برمجيات خبيثة لاختراق أجهزة الشركة فيما بعد.