
Эксперт в шоке: Apple заплатила $1000 за критическую уязвимость, которая стоила миллионы!
Apple продолжает развивать программу поощрения специалистов в сфере кибербезопасности, предлагая вознаграждение за найденные уязвимости в своих продуктах. Потенциально сумма может достигать 2 миллионов долларов, однако не все исследователи довольны реальными выплатами.
Один из экспертов, обнаруживший критическую уязвимость в браузере Safari, оценённую в 9,8 балла из 10 возможных, заявил, что получил от Apple лишь 1000 долларов (примерно 89 тысяч рублей). Это вызвало волну обсуждений в профессиональной среде, ведь такие уязвимости дают хакерам возможность получить доступ к пользовательским данным и даже управлять приложениями, такими как iCloud или камера на устройствах iOS.
Уязвимость, получившая номер CVE-2025-30466, была устранена в версии Safari 18.4, которая вошла в мартовский пакет обновлений для iOS/iPadOS 18.4 и macOS 15.4. Речь идёт о типе UXSS (универсальный межсайтовый скриптинг), при котором злоумышленник может выдать себя за другого пользователя и получить доступ к его учётным записям.
Как объясняют специалисты, сумма вознаграждения зависит от нескольких факторов, включая уровень взаимодействия пользователя, необходимый для активации эксплойта. В данном случае атака требовала определённых действий со стороны владельца устройства, что могло повлиять на минимизацию выплаты. Однако сам факт столь скромного вознаграждения за серьёзную находку вызывает опасения: это может подтолкнуть исследователей продавать информацию о найденных уязвимостях на теневых рынках, а не официально сообщать о них в Apple.
В 2022 году компания пересмотрела условия своей программы и заявила, что в среднем за найденные уязвимости выплачивает около 40 тысяч долларов. В ряде случаев выплаты достигали шестизначных сумм — например, студент, успешно обошедший защиту камер в устройствах Apple, получил 175 тысяч долларов. Однако единичные случаи, такие как этот, поднимают вопрос о справедливости и прозрачности текущей системы оценки рисков и премирования.
Подписывайтесь на Moneytimes.Ru