News & Update

Apple เพิ่มรางวัลผู้แจ้งช่องโหว่ระบบปฏิบัติการ เตรียมให้รุ่นพิเศษกับนักวิจัยเพื่อหาช่องโหว่โดยเฉพาะ

Apple ประกาศอัพเกรดโครงการค่าหัวช่องโหว่ จากเดิมที่มอบรางวัลให้สูงสุดที่ $200,000 ดอลลาร์สหรัฐ เป็น $1,000,000 ดอลลาร์สหรัฐ สำหรับช่องโหว่ใน macOS, tvOS, watchOS และ iCloud

Apple iOS 13 iPhone

เพื่อให้นักวิจัยเจอช่องโหว่ก่อนผู้ที่จะนำช่องโหว่เหล่านั้นไปใช้ในทางที่ผิด Apple จะมอบ iPhone รุ่นพิเศษให้กับนักวิจัยด้านความปลอดภัยเพื่อใช้หาช่องโหว่ในระบบปฏิบัติการ

สำหรับช่องโหว่ที่ทำให้แฮคเกอร์เข้ายึดเครื่องได้แบบเบ็ดเสร็จบน iPhone และ iPad โดยไม่ต้องแตะต้องตัวเครื่อง (ช่องโหว่ที่ผู้ใช้งานถูกแฮคได้โดยไม่รู้ตัว) จะมีมูลค่า $1,000,000 ดอลลาร์สหรัฐ ขณะที่ช่องโหว่ที่ทำให้เข้าถึงข้อมูลส่วนตัวของผู้ใช้งานจะมีมูลค่า $500,000 ดอลลาร์สหรัฐ

ที่ผ่านมาแฮคเกอร์ทั่วๆ ไปที่พบช่องโหว่บน iOS มักจะไม่รายงานให้กับ Apple แต่นำไปขายต่อเพื่อใช้เจาะระบบเนื่องจากทำเงินได้มากกว่า เช่นช่องโหว่ iMessage ที่ Project Zero นั้นประเมินกันว่าแต่ละช่องโหว่มีมูลค่าหลายล้านดอลลาร์สหรัฐ (ข่าวเก่า) การที่ Apple ประกาศขึ้นราคาค่าหัวช่องโหว่ก็น่าจะทำให้แฮคเกอร์สนใจแจ้งช่องโหว่ที่พบกันมากขึ้น

ที่มา – Engadget

ร่วมแสดงความคิดเห็น

ความเห็น

To Top