Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

Le programme de bugs et sécurité d'Apple pour 2024 va-t-il être boudé ?

Par Laurence Trân - Publié le

Il y a un peu moins d'un an, Apple a lancé un nouveau centre de recherche sur la sécurité, avec notamment une mise à niveau de son programme de bug bounty ou des mises à jour du programme de dispositifs de recherche sur la sécurité.

Apple Bug Bounty


COmment candidater au programme Bug Bounty d'Apple



À partir d'aujourd'hui, et jusqu'au 31 octobre, Apple a ouvert la possibilité de postuler pour son programme de dispositifs de recherche sur la sécurité pour 2024 (SRDP).

Apple souligne que depuis le début du SRDP en 2019, 130 vulnérabilités critiques pour la sécurité ont été découvertes par des chercheurs, apportant une contribution importante au système. Par ailleurs, elle relève plus de 100 personnes qui ont reporté des primes de bogues avec de multiples récompenses atteignant 500 000 dollars et une prime médiane de près de 18 000 dollars.

À partir d'aujourd'hui et jusqu'au 31 octobre, nous invitons les chercheurs en sécurité à postuler au programme 2024 sur les dispositifs de recherche sur les appareils de sécurité de l'iPhone (SRDP) pour lancer leur recherche sur l'iPhone, travailler avec nos équipes de sécurité pour aider à protéger les utilisateurs et se qualifier pour les récompenses Apple Security Bounty.


Le programme de bugs et sécurité d'Apple pour 2024 va-t-il être boudé ?


Apple précise également que le Security Research Device (SRD) -un iPhone spécialement préparé- est destiné à être utilisé dans un cadre contrôlé pour la recherche sur la sécurité uniquement. Si la demande est approuvée, un SRD sera fourni sous la forme d'un prêt renouvelable de 12 mois, pendant lesquels l'appareil reste la propriété d'Apple. Cela permet d'effectuer des recherches de sécurité iOS sans avoir à contourner ses fonctionnalités de sécurité.

Enfin, un accès complet à l’iPhone est possible et permet d’exécuter n'importe quel outil, de choisir ses propres droits et même personnaliser le noyau. L'utilisation du SRD permet de signaler en toute confiance toutes les conclusions à Apple sans risquer de perdre l'accès aux couches internes de la sécurité iOS. De plus, toutes les vulnérabilités découvertes avec le SRD sont automatiquement prises en compte pour Apple Security Bounty (et pour recevoir une petite récompense le cas échant).

Un programme en perte de vitesse



Depuis longtemps, le programme de primes de sécurité d’Apple n’a pas trop la cote auprès des chercheurs.Lancé en 2016, l’initiative incite à trouver des failles dans les programmes et systèmes d’Apple en échange de récompenses financières, dont le montant varie en fonction de la gravité du bug trouvé.

Sur le papier, le programme est séduisant mais en pratique, la réalité est un peu différente. En effet, de nombreux développeurs et chercheurs se plaignent de la mauvaise communication (trop lente ?) ou encore des retards de paiements reçus, ce qui nuirait à la fois à la pérennité du programme et à la sécurité des produits.

Le programme de bugs et sécurité d'Apple pour 2024 va-t-il être boudé ?

Qu'il est mignon ce support MagSafe au design de Game Boy Advance SP !

Qu'il est mignon ce support MagSafe au design de Game Boy Advance SP !

Après le succès de l'Elago W3, qui transformait votre Apple Watch en Macintosh, et le W6 en forme d'iPod, voici venir le chargeur MagSafe pour...

Avez-vous été déconnecté de votre compte Apple sans raison ?

Avez-vous été déconnecté de votre compte Apple sans raison ?

Il semblerait que de nombreux utilisateurs aient été déconnectés sans explication de leur compte Apple ID récemment et sur...

J'adore ma coque iPhone en tissu FineWoven d'Apple, qui a bien vieilli (Photos)

J'adore ma coque iPhone en tissu FineWoven d'Apple, qui a bien vieilli (Photos)

Très décriées ces dernières semaines, les coques en tissus dites FineWoven lancées avec les iPhone 15 et 15 Pro n'ont pas...

Gagne des recharges gratuites et des bons d'achat en améliorant les stations avec &Charge !

Gagne des recharges gratuites et des bons d'achat en améliorant les stations avec &Charge !

Et si vous deviez payer un peu moins cher les recharges de votre voiture électrique tout en améliorant le réseau de charge ? Et que...

Cybersécurité, menace sur l’iPhone & le Mac !⎜ORLM-511

Cybersécurité, menace sur l’iPhone & le Mac !⎜ORLM-511

Ce qui se passe sur votre iPhone reste sur votre iPhone, clame Apple pour garantir la sécurité de vos données. Et que dire des vieilles...

La batterie MagSafe pour iPhone la plus fine du monde chez Native Union !

La batterie MagSafe pour iPhone la plus fine du monde chez Native Union !

La firme Native Union disposant de bureaux à Paris, Hong Kong et Los Angeles propose une nouvelle batterie magnétique de 5 000mAh annoncée...

Mais pourquoi les ventes d'iPhone sont catastrophiques en Chine ?

Mais pourquoi les ventes d'iPhone sont catastrophiques en Chine ?

A moins d'une semaine des prochains résultats d'Apple, la tradition veut que les analyses financières se multiplient pour deviner les volumes de...

Répondez-vous aux appels inconnus sur votre iPhone ?

Répondez-vous aux appels inconnus sur votre iPhone ?

Il y a quelques jours, l’Arcep a dévoilé son édition 2024 de l’observatoire de la satisfaction client et son bilan annuel de...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

1 commentaire
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.