CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

10. listopada 2025, 11:28

Apple podiže ulog: do 2 milijuna dolara za najopasnije sigurnosne propuste

Najviša isplata u Appleovu bug bounty programu raste na 2 milijuna dolara, a uz bonuse može doseći 5 milijuna. Tvrtka širi kategorije ranjivosti i jača zaštitu kroz novu funkciju Memory Integrity Enforcement.

min. čitanja

XFacebookWhatsApp

Apple je na konferenciji Hexacon u Parizu najavio najveće povećanje nagrada u svom programu otkrivanja ranjivosti dosad. Potpredsjednik za sigurnosno inženjerstvo i arhitekturu Ivan Krstić otkrio je da će nova maksimalna isplata iznositi 2 milijuna dolara za lanac propusta koji omogućuje špijunski napad na uređaje.

Za istraživače koji dodatno uspiju zaobići iznimno strogi Lockdown Mode ili prijave ranjivost dok je softver još u beta-fazi predviđeni su posebni bonusi, pa ukupna nagrada za potencijalno katastrofalan niz ranjivosti sada može dosegnuti čak 5 milijuna dolara. Promjene stupaju na snagu idući mjesec.

„We are lining up to pay many millions of dollars here, and there’s a reason”, rekao je Krstić, objasnivši da Apple želi motivirati stručnjake sposobne pronaći najsofisticiranije propuste kakve koriste plaćenički špijunski alati.

Širi program, veći ulozi • 2,35 milijardi aktivnih Appleovih uređaja širom svijeta. • Više od 35 milijuna dolara isplaćenih od otvaranja programa javnosti 2020. godine. • Više od 800 nagrađenih istraživača; nekoliko isplata do 500 000 dolara već je realizirano.

Apple je istodobno proširio kategorije prihvatljivih propusta. Sada u nagradnu shemu ulaze i jednoklikni napadi na WebKit, temeljni mehanizam Safarija, kao i tzv. proximity eksploiti koji koriste bilo koji radio-signal u neposrednoj blizini uređaja. Uvedena je i novost nazvana „Target Flags” koja istraživačima omogućuje da poput natjecanja „capture the flag” brzo i jasno pokažu što njihov napad može učiniti.

Zaštita najugroženijih – korist za sve Apple bug bounty smatra samo jednim od dugoročnih ulaganja u smanjenje opasnih ranjivosti. Nakon pet godina razvoja, u seriji iPhone 17 predstavljen je Memory Integrity Enforcement – funkcija koja cilja najčešće iskorištavanu klasu iOS bugova. Tvrtka će, uz to, donirati 1 000 iPhonea 17 organizacijama koje štite osobe pod visokim rizikom digitalnih napada.

„You can say, well, that seems like a very large effort to protect only that very small number of users that are being targeted by mercenary spyware... And we feel a great moral obligation to defend those users”, poručio je Krstić, naglasivši da dodatna sigurnost za najizloženije u konačnici jača zaštitu svih korisnika.

#apple#ivan-krstic#hexacon#lockdown-mode#webkit

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Njemački oglašivači traže zabranu Appleova alata za praćenje korisnika
Oglašivači i medijski izdavači tvrde da Appleovo revidirano pravilo o praćenju ne uklanja povlašteni položaj tvrtke ni prijepore oko privatnosti te od Bundeskartellamta traže njegovu zabranu.

min čitanja

Više

Tehnologija

Međuzvjezdani komet 3I/Atlas iznenadio astronome: pronađene rekordne količine alkohola
ALMA mjerenja pokazuju da je treći poznati međuzvjezdani komet čak četiri puta bogatiji metanolom od prosječnih kometa Sunčeva sustava.

min čitanja

Više

Tehnologija

AI lažne snimke o ratu s Iranom preplavile X
Generativna umjetna inteligencija stvara poplavu lažnih videa i fotografija o sukobu s Iranom, dok se mreža X bori s provjerom činjenica i slabom regulacijom.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Tehnologija

OpenAI uvodi interaktivne module u ChatGPT dok se suočava s pravnim i poslovnim olujama
Novi alati za vizualno učenje matematike i znanosti stižu za 140 milijuna tjednih korisnika, no tvrtka istodobno vodi sudske sporove, gubi kadrove i gasi projekte.

min čitanja

Više

Tehnologija

Infobip stiže u Eurodom: Osijek dobiva novi inženjerski hub
Hrvatski tehnološki div otvara ured u Osijeku, fokusira se na umjetnu inteligenciju i podršku lokalnim talentima.

min čitanja

Više

Tehnologija

GPS ometanja i lažni signali remete dostavne aplikacije i kritičnu infrastrukturu
Elektroničko ratovanje na Bliskom istoku sve češće ometa GPS signale, što se prelijeva na dostavne i navigacijske aplikacije, ali i na osjetljive sustave poput energetskih mreža i bolnica.

min čitanja

Više

Tehnologija

Kako jedna lokomotiva vuče teret teži od 10 000 tona
Čelični kotač na čeličnoj tračnici, malen koeficijent trenja i velika masa lokomotive zajedno stvaraju vučnu silu dovoljnu za pokretanje teretnog vlaka težeg od 10 000 tona.

min čitanja

Više

Tehnologija

Startup Rebar prikupio 14 milijuna dolara za AI koji ubrzava ponude u HVAC sektoru
Rebar je osigurao 14 milijuna USD za razvoj AI platforme koja skraćuje izradu ponuda u HVAC sektoru, uz planove širenja na elektro i vodoinstalaterske radove te nova tržišta.

min čitanja

Više

Tehnologija

Datarails lansirao FinanceOS i proglasio kraj klasičnog FP&A softvera
Operacijski sloj FinanceOS spaja financijske podatke s AI alatima i omogućuje implementaciju u svega nekoliko dana.

min čitanja

Više

Tehnologija

Google produbio integraciju Geminija u Workspace
Novi Googleovi alati pogonjeni Geminijem nude brze nacrte i dublju pretragu osobnih datoteka, ali i otvaraju pitanja o kreativnosti i privatnosti.

min čitanja

Više

Najnovije

Politika

Austrija traži sveeuropsku zabranu uzgoja i prodaje krzna

Sport

Walker završio reprezentativni put: 96 susreta i pet velikih turnira

Politika

Fico tvrdi da je Bruxelles spreman platiti popravak naftovoda Družba

Politika

Dvojac nizozemske stranke BBB napustio EPP i prešao u ECR

Biznis

Osnivači BioNTecha napuštaju čelne pozicije i otvaraju novu tvrtku za mRNA terapije raka

Lifestyle

Alan Hržica kreće na turneju „Božja ljubav, Božja snaga” i iščekuje rođenje trećeg sina

Tehnologija

Međuzvjezdani komet 3I/Atlas iznenadio astronome: pronađene rekordne količine alkohola

Politika

Bruxelles važe objavu nove sigurnosne strategije EU-a

Politika

Teheran uzvraća prijetnjom, London šalje razarač u istočno Sredozemlje

Politika

Tijesna borba za uporište desnice u Georgiji: Trumpov favorit i umirovljeni general idu u „džungla-predizbore”

Vijesti

Policija u srijedu provodi pojačani nadzor pojaseva i mobitela u Puli