Компания Apple объявила о повышении вознаграждений в рамках своей программы по поиску уязвимостей Security Bounty, как сообщает Engadget. Теперь максимальная сумма выплаты за выявление «цепочек эксплойтов», способных достигать целей, аналогичных сложным атакам с использованием шпионского ПО, возросла с 1 миллиона до 2 миллионов долларов. В случае обнаружения особенно критических уязвимостей, вознаграждение может достигать 5 миллионов долларов.

Кроме того, Apple готова выплатить до 1 миллиона долларов за находки цепочек эксплойтов, взаимодействующих с пользователями, что значительно выше предыдущего лимита в 250 тысяч долларов. Также вдвое увеличилась максимальная выплата за атаки, требующие физического доступа к заблокированным устройствам — теперь она составляет 500 тысяч долларов.

По данным вице-президента Apple по разработке и архитектуре безопасности Ивана Крстича, за последние годы компания выплатила более 35 миллионов долларов более чем 800 исследователям безопасности. Несмотря на то что крупные вознаграждения выплачиваются нечасто, «белые хакеры» регулярно получают суммы в размере 500 тысяч долларов. Ранее бывший инженер компании Сэм Генри Голд сообщил, что главный недостаток iPhone 4 был устранен небольшим патчем, а пользователям были предложены бесплатные бамперы из-за проблем со связью.