CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

10. listopada 2025, 11:28

Apple podiže ulog: do 2 milijuna dolara za najopasnije sigurnosne propuste

Najviša isplata u Appleovu bug bounty programu raste na 2 milijuna dolara, a uz bonuse može doseći 5 milijuna. Tvrtka širi kategorije ranjivosti i jača zaštitu kroz novu funkciju Memory Integrity Enforcement.

min. čitanja

XFacebookWhatsApp

Apple je na konferenciji Hexacon u Parizu najavio najveće povećanje nagrada u svom programu otkrivanja ranjivosti dosad. Potpredsjednik za sigurnosno inženjerstvo i arhitekturu Ivan Krstić otkrio je da će nova maksimalna isplata iznositi 2 milijuna dolara za lanac propusta koji omogućuje špijunski napad na uređaje.

Za istraživače koji dodatno uspiju zaobići iznimno strogi Lockdown Mode ili prijave ranjivost dok je softver još u beta-fazi predviđeni su posebni bonusi, pa ukupna nagrada za potencijalno katastrofalan niz ranjivosti sada može dosegnuti čak 5 milijuna dolara. Promjene stupaju na snagu idući mjesec.

„We are lining up to pay many millions of dollars here, and there’s a reason”, rekao je Krstić, objasnivši da Apple želi motivirati stručnjake sposobne pronaći najsofisticiranije propuste kakve koriste plaćenički špijunski alati.

Širi program, veći ulozi • 2,35 milijardi aktivnih Appleovih uređaja širom svijeta. • Više od 35 milijuna dolara isplaćenih od otvaranja programa javnosti 2020. godine. • Više od 800 nagrađenih istraživača; nekoliko isplata do 500 000 dolara već je realizirano.

Apple je istodobno proširio kategorije prihvatljivih propusta. Sada u nagradnu shemu ulaze i jednoklikni napadi na WebKit, temeljni mehanizam Safarija, kao i tzv. proximity eksploiti koji koriste bilo koji radio-signal u neposrednoj blizini uređaja. Uvedena je i novost nazvana „Target Flags” koja istraživačima omogućuje da poput natjecanja „capture the flag” brzo i jasno pokažu što njihov napad može učiniti.

Zaštita najugroženijih – korist za sve Apple bug bounty smatra samo jednim od dugoročnih ulaganja u smanjenje opasnih ranjivosti. Nakon pet godina razvoja, u seriji iPhone 17 predstavljen je Memory Integrity Enforcement – funkcija koja cilja najčešće iskorištavanu klasu iOS bugova. Tvrtka će, uz to, donirati 1 000 iPhonea 17 organizacijama koje štite osobe pod visokim rizikom digitalnih napada.

„You can say, well, that seems like a very large effort to protect only that very small number of users that are being targeted by mercenary spyware... And we feel a great moral obligation to defend those users”, poručio je Krstić, naglasivši da dodatna sigurnost za najizloženije u konačnici jača zaštitu svih korisnika.

#apple#ivan-krstic#hexacon#lockdown-mode#webkit

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Pametni satovi četiri puta češće otkrivaju fibrilaciju atrija od klasičnih pregleda
Studija iz Amsterdama pokazala je da nosivi EKG uređaji četiri puta češće otkrivaju fibrilaciju atrija od klasičnih pregleda, što bi moglo smanjiti rizik od moždanog udara.

min čitanja

Više

Tehnologija

Apple optužuje Europsku komisiju za kočenje izmjena App Storea
Apple tvrdi da Bruxelles namjerno odgađa promjene nužne za usklađivanje s Aktom o digitalnim tržištima, dok Komisija uzvraća da rješenje mora omogućiti stvarnu konkurenciju.

min čitanja

Više

Tehnologija

TikTok uvodi novu provjeru dobi u Europi, stručnjaci upozoravaju na nadzor i rizike privatnosti
TikTok pokreće sustav za detekciju maloljetnih korisnika u Europi, ali stručnjaci upozoravaju da metoda pojačava nadzor i ne rješava temeljni problem sigurnosti djece na internetu.

min čitanja

Više

Tehnologija

Američka carina ulaže 2,4 milijuna dolara u kvantne senzore s umjetnom inteligencijom za otkrivanje fentanyla
Ugovor s General Dynamicsom predviđa razvoj prototipa koji će uz pomoć kvantnih senzora i AI-a prepoznavati fentanyl i druge droge u vozilima i kontejnerima.

min čitanja

Više

Tehnologija

S lažnim linkom starijem Osječaninu ukraden 1.500 eura
Osječka policija istražuje internetsku prijevaru u kojoj je 70-godišnjak, želeći ulagati u kriptovalute, putem lažnog linka ostao bez 1.500 eura.

min čitanja

Više

Tehnologija

Znanost zavladala Dioklecijanovim podrumima
U Dioklecijanovim podrumima otvorena je izložba „Science Comes to Town” s robotima, maslinovim uljem, Teslinim eksponatima i morskim čudima, a kulminirat će subotnjim spektaklom jedrilica i bibliobusa.

min čitanja

Više

Tehnologija

Autori i izdavači ljuti: AI tvrtke i dalje skrivaju podatke o obuci modela
Kreativni sektor optužuje AI tvrtke da krše obvezu objave podataka o obuci modela i traži bržu reakciju Europske komisije.

min čitanja

Više

Tehnologija

Reuters Institute upozorava: AI sažeci prijete slabljenju novinskih brendova
Novo izvješće Reuters Institutea upozorava da bi generativni AI i „answer engine” sustavi mogli prepoloviti posjete portalima, narušiti povjerenje i zamagliti odgovornost za objavljene vijesti.

min čitanja

Više

Tehnologija

Velika obećanja o „godini AI agenata“ svela se na priču bez isporuke
Tehnološki divovi najavljivali su 2025. kao prekretnicu u kojoj će generativni AI agenti preuzeti svakodnevne zadatke, no ispostavilo se da je riječ tek o novom krugu prezentacija i odgoda.

min čitanja

Više

Tehnologija

Musk u Davosu predviđa kraj starenja: „Riješit ćemo to prije nego što mnogi misle”
Na Svjetskom ekonomskom forumu Elon Musk je ustvrdio da će ljudi uskoro moći preokrenuti starenje, ali je upozorio na društvene rizike „vječnog života”.
By Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305

min čitanja

Više

Najčitanije

Košarka

Zadar opet pao u završnici: Jusup bez sna zbog skučene klupe, Mitrović oduševljen atmosferom
Cedevita Olimpija u produžetku svladala Zadar 112:101; Jusup istaknuo skučenu rotaciju, ozljede i nedostatak budžeta, dok je Mitrović hvalio atmosferu i junaka Cerkvenika.

min čitanja

Više

Rukomet

Švicarska prokockala +7 protiv Mađarske, Hrvatska za dva dana dočekuje ranjenog suparnika
Švicarci ispustili +7 protiv Mađara i odigrali 29:29; Hrvatska će upravo protiv Švicarske tražiti važne bodove u drugom krugu Eura.

min čitanja

Više

Rukomet

Hrvatska zadržala polufinalne snove: Island pao, a skeptici povukli ručnu
Pobjeda 30:29 nad Islandom donijela je Hrvatskoj svježe bodove i promjenu tona ranijih kritičara.

min čitanja

Više

Najnovije

Vijesti

Trumpov zimski uragan: predsjednik negira zatopljenje dok znanstvenici objašnjavaju jačanje oluja

Biznis

Potpora za prerađivače: država pokriva do 80 eura po radniku zbog rasta minimalca

Lifestyle

Mayales i Edo Maajka lansirali spot za „Bilo je blizu”, a večeras love pet Rock&Off nagrada

Vijesti

Baranjske buše postale zaštićena nematerijalna baština

Sport

Celtic i Rangers love Sigura, Inter već dogovorio Mlačića

Politika

Oporba napala Plenkovića zbog riječi „problem”, Macan uzvraća: „Igraju se najnižim strastima”

Politika

Moskva likuje zbog Trumpovih planova: Grenland kao oruđe za razbijanje NATO-a?

Politika

Meloni i Merz traže brzu primjenu sporazuma EU-a s Mercosurom

Vijesti

Španjolsko tužiteljstvo odbacilo prijavu protiv Julija Iglesiasa zbog nedostatka nadležnosti

Politika

Masovno uhićenje na Kosovu zbog sumnje u izbornu prijevaru

Politika

Rutte hvali Trumpa: „Bez njega Europa ne bi podigla obrambene proračune”