هکرهای کلاه سفید از مبالغ پرداختی توسط اپل در برنامه حفره یابی راضی نیستند

هکرهای کلاه سفید از مبالغ پرداختی توسط اپل در برنامه حفره یابی راضی نیستند

اپل نیز مانند بسیاری از شرکت ها، برنامه مخصوصی برای یافتن حفره های امنیتی در سیستم عامل خود دارد که «Bug Bounty» نام داشته و از تابستان سال گذشته آغاز شده است.

در برنامه مورد بحث، محققین (هکرهای کلاه سفید) می توانند پس از تشخیص یک حفره امنیتی در سیستم عامل های اپل، آن را به کمپانی گزارش داده و مبلغی را بسته به اهمیت موضوع دریافت کنند.

محققین اطلاعات خود را در اختیار شرکت های شخص ثالث می گذارند

اما اخیراً مشخص شده که محققین مورد بحث تمایلی به اشتراک اطلاعات خود با شرکت ساکن کوپرتینو نداشته و ترجیح می دهند رخنه های امنیتی سیستم عامل های اپل را به کمپانی های شخص ثالث گزارش کنند. به نظر می رسد دلیل اصلی این امر، پایین بودن مبالغ پیشنهادی اپل باشد که احتمالاً جذابیتی برای هکرهای کلاه سفید نداشته است.

«نیکیاس بازِن» یکی از محققین امنیتی کمپانی «Zimperium» در این رابطه می گوید: «اگر به دنبال پول باشید، باگ های امنیتی کشف شده را به اپل نخواهید فروخت چرا که با فروش آنها به دیگران پول بیشتری نصیبتان می شود.»

همچنین در مصاحبه هایی که به صورت ناشناس با محققین برنامه Bug Bounty صورت گرفته، تمام این افراد مدعی شدند که تا کنون حتی یک حفره امنیتی نیز به اپل گزارش نکرده اند و کسی را نیز نمی شناسند که چنین کاری کرده باشد.

جالب است بدانید که اپل سقف پاداش ۲۰۰ هزار دلاری را برای گزارش باگ های امنیتی اعلام کرده که مبلغ مذکور، برای گزارش ایرادت مربوط به فِرم وِر (سفت افزار) در نظر گرفته شده و سایر مسائل شامل پاداش های کمتری خواهند شد.

نظرات ۲

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

Digiato

رمزتان را گم کرده‌اید؟

Digiato