Ouvrir le menu principal

MacGeneration

Recherche

Les chercheurs en sécurité mieux considérés par Apple

Mickaël Bazoge

jeudi 27 octobre 2022 à 22:00 • 5

AAPL

Beaucoup de chercheurs en sécurité déploraient l'opacité de l'équipe en charge du sujet chez Apple. Dans un effort de transparence notable, le constructeur vient de lancer un nouveau site web pour mettre en valeur les travaux des spécialistes en sécurité qui travaillent pour le compte d'Apple.

On y trouvera un blog avec des informations sur les développements de l'équipe (c'est assez velu), et un accès direct au formulaire pour soumettre un rapport de sécurité au programme de bug bounty d'Apple. On peut consulter les récompenses pour ses trouvailles.

Pour l'occasion, Apple donne des nouvelles des versements effectués aux chercheurs en sécurité : près de 20 millions de dollars depuis deux ans et demi. La moyenne des paiements dans la catégorie « produits » est de 40 000 $ (il y a eu 20 récompenses à plus de 100 000 $). « À notre connaissance, c'est la croissance la plus rapide [pour des récompenses] de l'histoire de l'industrie », se réjouit le constructeur. Google a versé 8,7 millions de dollars l'an dernier.

L'équipe d'Apple en charge de la sécurité annonce que ses réponses sont plus rapides, sous les 6 jours pour la plupart des évaluations d'un rapport de faille. Le formulaire en question a aussi été remanié pour poster les découvertes et être tenu au courant de l'évolution du dossier.

Le site ouvre également les demandes pour obtenir un iPhone SRD (Security Research Device), ce fameux smartphone sans protection pour trouver plus facilement des vulnérabilités. La période d'inscription s'achève le 30 novembre, et pour espérer décrocher une unité (pour une période de 12 mois renouvelable) il faudra montrer patte blanche.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple insiste pour aider Google dans son procès, et fait appel de la décision de la cour de justice

31/01/2025 à 21:00

• 3


Première grosse mise à jour de MainStage depuis 2023

31/01/2025 à 20:00

• 3


Le CEC fonctionne en HDMI sur les Mac M3 et M4

31/01/2025 à 18:30

• 16


Caldigit met quatre ports Thunderbolt 5 dans une minuscule station d’accueil

31/01/2025 à 17:00

• 16


NordVPN veut simplifier la connexion à son service sur les réseaux bloquant les VPN

31/01/2025 à 15:00

• 20


Promo : MacBook Air M3 avec 16/512 Go à seulement 1 209 € (-320 €)

31/01/2025 à 14:59

• 10


Passez à Microsoft Office pour moins de 40 € avec les soldes d'hiver 2025 de Godeal24 📍

31/01/2025 à 14:23


Orange commence à démanteler son réseau ADSL en France

31/01/2025 à 12:37

• 69


Magazine des 25 ans : plus que quelques jours pour précommander votre exemplaire

31/01/2025 à 10:30

• 9


2,35 milliards d’appareils Apple actifs dans le monde

31/01/2025 à 10:20

• 32


Comment empêcher son MacBook de démarrer automatiquement à l'ouverture de l'écran ou au branchement sur secteur

31/01/2025 à 07:37

• 69


Résultats Apple T1 2025 : l'iPad et le Mac à la fête, l'iPhone en difficulté

30/01/2025 à 23:10

• 117


Le Pentagone bloque l’accès à DeepSeek à ses employés, après avoir constaté de nombreux accès au chatbot

30/01/2025 à 21:45

• 24


Payer son ticket avec sa carte bancaire dans les transports parisiens, ce n’est pas pour demain

30/01/2025 à 21:29

• 72


Le fondateur de TSMC explique pourquoi Apple a abandonné Intel

30/01/2025 à 15:01

• 34


Meta accepte de payer 25 millions de dollars à Donald Trump pour avoir banni ses comptes en 2021

30/01/2025 à 12:17

• 101