ویاتک | اخبار حوزه دانش، فناوری و تکنولوژی به همراه مطالب علمی جذاب

جایزه‌ای ۲۰۰ هزار دلاری اپل برای کسانی که بتوانند سیستم‌هایش را هک کنند!

+

برعکس بسیاری از کمپانی‌های حاضر در دنیای فناوری، اپل هیچ‌گاه برنامه‌ای برای پاداش دادن به کسانی که مشکلات امنیتی سیستم را گزارش می‌دهند، نداشته است اما حال اپل می‌خواهد سیاست‌های خود را در این زمینه تغییر دهد. با ویاتک همراه شوید.

بر اساس گزارش TechCrunch در روز گذشته، ایوان کرستیک رئیس بخش مهندسی و معماری امنیتی اپل، اعلام کرده است که کمپانی اپل به هکرها و محققانی که مشکلات امنیتی را در محصولات اپل پیدا می‌کنند، تا ۲۰۰ هزار دلار جایزه خواهد داد. کریستیک این بیانات را در میان کنفرانسی درباره‌ی جدیدترین سرویس‌های امنیتی اپل عنوان کرده است. اپل همیشه کنفرانس‌ها و رویدادهای کوچک زیادی همانند این کنفرانس امنیتی را برگزار می‌کند تا در کنفرانس سالانه خود به نام WWDC، از محصولات و سرویس‌های بزرگ و مهم پرده بردارد.

حال اپل به‌ جایی رسیده است که آزمایش‌کنندگان داخلی و حتی شرکت‌های امنیتی تحت قرارداد با اپل، در پیدا کردن باگ‌ها و مشکلات سیستم‌عامل به بن بست خورده‌اند. بر اساس گفته‌های مدیرعامل Securosis و آنالیز امنیت آی او اس Rich Mogull، این بزرگ‌ترین پاداشی است که تابه‌حال پرداخت‌ شده است اما این پاداش در عمل بسیار محدود است. جایزه تنها به داوطلبان و محققانی تعلق می‌گیرد که در لیست مخصوص اپل باشند و به‌عنوانی دیگر جایزه تنها به گروهی که اپل برای پیدا کردن باگ‌ها انتخاب کرده است تعلق می‌گیرد و اگر فردی خارج از این لیست باگی پیدا کند به اعضای گروه اضافه خواهد شد.

بیشترین میزان جایزه و پاداش به کسانی تعلق می‌گیرد که در مؤلفه های امنیتی بوت سیستم‌عامل رخنه‌هایی پیدا کنند. و همچنین جایزه‌ی کمتری به کسانی می‌رسد که بتوانند به اطلاعات سرویس‌هایی همچون iCloud دسترسی پیدا کنند. پرداخت مبالغ زیاد و سرسام آور توسط کمپانی های توسعه ی نرم افزار و دولت ها، اخیرا بسیار همه گیر شده است برای نمونه می توان به پرداخت یک میلیون دلار FBI به هکرها برای بازگشایی قفل آیفون مضمون تیراندازی های سن برناردینو اشاره کرد که مبلغ بسیار بزرگی برای چنین کار پیش پا افتاده ای است. همچنین پرداخت چنین مبالغی به هکرها می تواند به پژوهش های امنیتی کمپانی ها برای تولید نرم افزاری امن تر آسیب بزند، زیرا که این پژوهشگران هیچگاه چنین دستمزدی دریافت نمی کنند و پرداخت چنین مبالغ زیادی می تواند آنها را هم به پیدا کردن چنین رخنه هایی شوق دهند یا که می داند خودشان برای گرفتن این مبالغ رخنه هایی را در قلب نرم افزار قرار دهند.

کمپانی‌های دیگر نیز از چنین پاداش‌هایی استفاده کرده‌اند و به نتایج خوبی هم رسیده‌اند. برای نمونه توییتر از دو سال پیش تابه‌حال ۳۲۲ هزار دلار به کسانی که مشکلات امنیتی توییتر را گزارش داده‌اند، جایزه داده است و همچنین اینستاگرام که چند ماه پیش به کودک ۱۰ ساله‌ی فنلاندی ۱۰ هزار دلار برای هک کردن این شبکه‌ی اجتماعی جایزه داد.

منبع:

واکنش شما:
like
0
love
0
haha
0
wow
0
sad
0
angry
0

دیدگاه ها

0 دیدگاه

avatar

wpDiscuz

© تمامی حقوق برای وبسایت ویاتک محفوظ است. نقل مطالب سايت تنها با ذکر و لینک به منبع مجاز است.