Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

Le programme de bugs et sécurité d'Apple pour 2024 va-t-il être boudé ?

Par Laurence Trân - Publié le

Il y a un peu moins d'un an, Apple a lancé un nouveau centre de recherche sur la sécurité, avec notamment une mise à niveau de son programme de bug bounty ou des mises à jour du programme de dispositifs de recherche sur la sécurité.

Apple Bug Bounty


COmment candidater au programme Bug Bounty d'Apple



À partir d'aujourd'hui, et jusqu'au 31 octobre, Apple a ouvert la possibilité de postuler pour son programme de dispositifs de recherche sur la sécurité pour 2024 (SRDP).

Apple souligne que depuis le début du SRDP en 2019, 130 vulnérabilités critiques pour la sécurité ont été découvertes par des chercheurs, apportant une contribution importante au système. Par ailleurs, elle relève plus de 100 personnes qui ont reporté des primes de bogues avec de multiples récompenses atteignant 500 000 dollars et une prime médiane de près de 18 000 dollars.

À partir d'aujourd'hui et jusqu'au 31 octobre, nous invitons les chercheurs en sécurité à postuler au programme 2024 sur les dispositifs de recherche sur les appareils de sécurité de l'iPhone (SRDP) pour lancer leur recherche sur l'iPhone, travailler avec nos équipes de sécurité pour aider à protéger les utilisateurs et se qualifier pour les récompenses Apple Security Bounty.


Le programme de bugs et sécurité d'Apple pour 2024 va-t-il être boudé ?


Apple précise également que le Security Research Device (SRD) -un iPhone spécialement préparé- est destiné à être utilisé dans un cadre contrôlé pour la recherche sur la sécurité uniquement. Si la demande est approuvée, un SRD sera fourni sous la forme d'un prêt renouvelable de 12 mois, pendant lesquels l'appareil reste la propriété d'Apple. Cela permet d'effectuer des recherches de sécurité iOS sans avoir à contourner ses fonctionnalités de sécurité.

Enfin, un accès complet à l’iPhone est possible et permet d’exécuter n'importe quel outil, de choisir ses propres droits et même personnaliser le noyau. L'utilisation du SRD permet de signaler en toute confiance toutes les conclusions à Apple sans risquer de perdre l'accès aux couches internes de la sécurité iOS. De plus, toutes les vulnérabilités découvertes avec le SRD sont automatiquement prises en compte pour Apple Security Bounty (et pour recevoir une petite récompense le cas échant).

Un programme en perte de vitesse



Depuis longtemps, le programme de primes de sécurité d’Apple n’a pas trop la cote auprès des chercheurs.Lancé en 2016, l’initiative incite à trouver des failles dans les programmes et systèmes d’Apple en échange de récompenses financières, dont le montant varie en fonction de la gravité du bug trouvé.

Sur le papier, le programme est séduisant mais en pratique, la réalité est un peu différente. En effet, de nombreux développeurs et chercheurs se plaignent de la mauvaise communication (trop lente ?) ou encore des retards de paiements reçus, ce qui nuirait à la fois à la pérennité du programme et à la sécurité des produits.

Le programme de bugs et sécurité d'Apple pour 2024 va-t-il être boudé ?

ChatGPT dans iOS 18 : Apple aurait (presque) signé avec OpenAI !

ChatGPT dans iOS 18 : Apple aurait (presque) signé avec OpenAI !

La rumeur courait depuis quelques temps : après des discussions avec Google, Apple serait finalement en passe de signer avec OpenAI pour...

Pour Apple, coder c’est enfantin grâce à Pathways !

Pour Apple, coder c’est enfantin grâce à Pathways !

Le site des développeurs d'Apple s'orne d'une nouvelle section dénommée pathways, pour permettre à n'importe qui (en...

Solo Leveling Arise : le jeu aux 15 millions de pré-inscrits est disponible sur iPhone et iPad !

Solo Leveling Arise : le jeu aux 15 millions de pré-inscrits est disponible sur iPhone et iPad !

Après la saga à succès Seven Knights, Netmarble revient sur le devant de la scène avec son nouveau jeu Solo Leveling Arise.

La nouvelle App Sonos ne fait pas que des heureux ! Qu'en pensez-vous ?

La nouvelle App Sonos ne fait pas que des heureux ! Qu'en pensez-vous ?

Sonos a lancé le 7 mai, en même temps que les iPad Air M2 et iPad Pro M4, sa nouvelle App revue de fond en comble, et comme souvent lors d'un...

La boutique alternative Xbox Store débarquera sur iPhone et Android en juillet !

La boutique alternative Xbox Store débarquera sur iPhone et Android en juillet !

Microsoft entend bien concrétiser son envie de pouvoir proposer son Xbox Store pour iPhone et Android, et ce dernier pourrait arriver dès cet...

A quoi ressemble la nouvelle interface de WhatsApp sur l'iPhone ?

A quoi ressemble la nouvelle interface de WhatsApp sur l'iPhone ?

Une chose est sûre, Meta met un point d'honneur à proposer des mises à jour régulières pour WhatsApp, avec une interface...

iOS 18 : des serveurs Apple Silicon pour l'IA !

iOS 18 : des serveurs Apple Silicon pour l'IA !

Les prochains systèmes d'Apple devraient proposer davantage de fonctions d'intelligence artificielle, et Apple disposerait bien de serveurs...

Une Release Candidate pour iOS 17.5, iPadOS 17.5, et tvOS 17.5 watchOS 10.5

Une Release Candidate pour iOS 17.5, iPadOS 17.5, et tvOS 17.5 watchOS 10.5

Après 4 versions bêtes, Apple déploie les Release Candidate d'iOS 17.5, iPadOS 17.5, tvOS 17.5, watchOS 10.5 et le petit dernier visionOS...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

1 commentaire
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.