Ouvrir le menu principal

MacGeneration

Recherche

Sécurité : Apple va payer jusqu'à un million de dollars la faille iOS ou macOS

Mickaël Bazoge

jeudi 08 août 2019 à 22:34 • 47

macOS

À la faveur de sa conférence sur la sécurité tenue durant le Black Hat de Las Vegas, Apple a annoncé l'extension de son programme de chasse aux bugs (« bug bounty ») à macOS, watchOS, tvOS et iCloud, comme la rumeur l'avait prédit il y a quelques jours.

Durant la conférence Apple. Images : @Jesse D'Aguanno.

Ce programme était attendu de longue date, en fait depuis sa mise en place qui remonte à l'été 2016… mais qui ne concernait qu'iOS jusqu'à présent. Et uniquement pour une poignée de spécialistes en sécurité triés sur le volet…

Le nouveau programme sera ouvert d'ici la fin de l'année à tous les chercheurs, ce qui limitera certainement la communication de vulnérabilités « zero day » sur macOS (les détails sur ces failles sont dévoilées sans que le constructeur ait été au préalable mis au courant). Actuellement, les chercheurs ne sont guère motivés pour prévenir Apple d'une découverte en l'absence d'un bug bounty pour la plateforme. Cela devrait changer avec ce nouveau programme, ce dont on ne peut que se féliciter.

Autre motif de satisfaction : Apple a sérieusement revu à la hausse le montant des primes. Le maximum était de 200 000 $ en fonction de la nature de la faille ; le plafond passe à 1 million de dollars. De quoi concurrencer un peu mieux les offres d'éditeurs qui cherchent à exploiter les vulnérabilités (pour espionner ou siphonner discrètement des données).

Dans le cadre du nouveau iOS Security Research Device Program, Apple va également proposer aux chercheurs des iPhone n'intégrant pas toutes les fonctions de sécurité des appareils pour le grand public. Ces chasseurs de bugs auront donc un accès facile aux couches les plus basses du système.

Cela leur permettra de dégotter des vulnérabilités quasiment impossibles à détecter aujourd'hui, mais qui pourraient se montrer particulièrement dangereuses. Ce programme, pour lequel il faudra montrer patte blanche, sera mis en place dans le courant de l'année prochaine.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Que faut-il deviner dans les visuels de la WWDC 2025 ?

25/03/2025 à 20:46

• 45


Plongez au cœur de l’actualité Apple et bien plus encore grâce au Club iGen

25/03/2025 à 20:30

• 5


La WWDC 2025 se tiendra du 9 au 13 juin 2025

25/03/2025 à 18:16

• 25


Promos du printemps : des chargeurs Qi2, des hubs Thunderbolt ou des pavés numériques Bluetooth chez Satechi

25/03/2025 à 17:30

• 7


Bouygues Telecom abandonne le Wi-Fi 5

25/03/2025 à 17:00

• 21


Promos du printemps : quelques réductions sur des SSD externes, jusqu'à 4 To

25/03/2025 à 14:45

• 25


Carte cadeau Apple : 10 € retournés sur son compte Amazon pour une carte à 100 €

25/03/2025 à 13:30

• 11


Orange va bientôt lancer deux nouvelles Livebox et augmenter ses débits

25/03/2025 à 12:23

• 29


Promos du printemps : plus de 50 % de réduction sur l'abonnement Office 365

25/03/2025 à 10:55

• 16


macOS 15.4 : les utilisateurs européens toujours privés de recopie de l’iPhone

25/03/2025 à 10:00

• 66


Apple prête à brider iOS et macOS pour s'extirper du DMA ?

25/03/2025 à 09:55

• 65


Promo : jusqu'à -230 € sur le Mac mini M4 chez Amazon Allemagne

25/03/2025 à 07:15

• 11


Test du QNAP QNA-UC10G1T, le premier adaptateur Ethernet 10 Gb/s en USB4, parfait pour profiter de la fibre ultra-rapide

24/03/2025 à 20:30

• 13


macOS 15.4 entre en Release Candidate avec Apple Intelligence et les catégories dans Mail

24/03/2025 à 18:49

• 13


Tim Cook en Chine en pleine préparation du lancement d’Apple Intelligence

24/03/2025 à 18:36

• 10


Peakto donne accès à distance aux photos stockées sur votre Mac, sans abonnement cloud

24/03/2025 à 17:45

• 28