Ouvrir le menu principal

MacGeneration

Recherche

Les chercheurs en sécurité mieux considérés par Apple

Mickaël Bazoge

jeudi 27 octobre 2022 à 22:00 • 5

AAPL

Beaucoup de chercheurs en sécurité déploraient l'opacité de l'équipe en charge du sujet chez Apple. Dans un effort de transparence notable, le constructeur vient de lancer un nouveau site web pour mettre en valeur les travaux des spécialistes en sécurité qui travaillent pour le compte d'Apple.

On y trouvera un blog avec des informations sur les développements de l'équipe (c'est assez velu), et un accès direct au formulaire pour soumettre un rapport de sécurité au programme de bug bounty d'Apple. On peut consulter les récompenses pour ses trouvailles.

Pour l'occasion, Apple donne des nouvelles des versements effectués aux chercheurs en sécurité : près de 20 millions de dollars depuis deux ans et demi. La moyenne des paiements dans la catégorie « produits » est de 40 000 $ (il y a eu 20 récompenses à plus de 100 000 $). « À notre connaissance, c'est la croissance la plus rapide [pour des récompenses] de l'histoire de l'industrie », se réjouit le constructeur. Google a versé 8,7 millions de dollars l'an dernier.

L'équipe d'Apple en charge de la sécurité annonce que ses réponses sont plus rapides, sous les 6 jours pour la plupart des évaluations d'un rapport de faille. Le formulaire en question a aussi été remanié pour poster les découvertes et être tenu au courant de l'évolution du dossier.

Le site ouvre également les demandes pour obtenir un iPhone SRD (Security Research Device), ce fameux smartphone sans protection pour trouver plus facilement des vulnérabilités. La période d'inscription s'achève le 30 novembre, et pour espérer décrocher une unité (pour une période de 12 mois renouvelable) il faudra montrer patte blanche.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Clap de fin pour Mythic Quest, qui voit son épisode final modifié pour mieux clore la série

21:30

• 5


Un support pour Mac mini M4 qui en bouche un coin(-coin)

20:45

• 12


Redonnez vie à vos photos floues : l'IA d’Aiarty passe à la vitesse supérieure 📍

18:01

• 0


Choosy permet de choisir un navigateur web différent en fonction du lien à ouvrir

18:00

• 12


Doom, Mario, Civilization : les IA génératives peuvent-elles terminer des jeux des années 90 ?

17:30

• 6


Les agences immobilières peuvent intégrer DossierFacile sur leur site

15:04

• 5


Assistant d’évaluation : un rapport de bug peut servir à entraîner Apple Intelligence

12:43

• 3


macOS 15.4 ne blanchit plus le fond de l'écran

12:05

• 4


Promo : jusqu'à 10 % de remise sur les MacBook Pro et MacBook Air M4

10:56

• 6


Netflix augmente ses prix en France sur fond de bons résultats

08:11

• 183


Les dernières publicités de Beats vantent avec humour les mérites des nouveaux câbles colorés de la marque

08:03

• 23


Incogni lance un plan Unlimited (et c’est une petite révolution dans la protection des données) 📍

17/04/2025 à 23:58

• 0


Tim Cook, plus que jamais dans les petits papiers de Donald Trump

17/04/2025 à 21:30

• 77


Guide d’achat : quel MacBook acheter en ce début 2025 ?

17/04/2025 à 20:30

• 9


Meta a réfléchi un temps à étendre l’option payante de Facebook aux USA

17/04/2025 à 20:15

• 6


Un SSD usé n'est pas une bonne solution pour préserver des données

17/04/2025 à 18:29

• 28