Advertentie sluiten

Een Google-onderzoeker zei vorige week dat Apple bijna 2,5 miljoen dollar naar een goed doel zou moeten sturen. De reden is het enorme aantal bugs in het iOS-besturingssysteem dat hij ontdekte en rapporteerde aan het Apple-bedrijf.

Ian Beer is een van de leden van Google's Project Zero-team, dat zich richt op het blootleggen van beveiligingsfouten in de software van andere bedrijven. Zodra een bug wordt ontdekt, krijgt het bedrijf in kwestie negentig dagen de tijd om deze te repareren - voordat de software voor het publiek wordt vrijgegeven. Het doel van het bovengenoemde initiatief is om het hele internet veiliger te maken. Dit wil hij bereiken door bedrijven onder druk te zetten om bugs in hun software te repareren.

Apple lanceerde enige tijd geleden zijn eigen bugbounty-programma. Op grond daarvan worden beveiligingsonderzoekers betaald om allerlei soorten bugs in de besturingssystemen te ontdekken. In tegenstelling tot andere programma's met een vergelijkbare focus werkt het Apple Bug Bounty-programma alleen op speciale uitnodiging. Als Ian Beer een dergelijke uitnodiging had ontvangen en officieel aan het programma had deelgenomen, zou hij recht hebben gehad op een geldelijke beloning van $ 1,23 miljoen voor het aantal fouten dat hij ontdekte en rapporteerde. Als hij Apple zou toestaan ​​zijn salaris aan een goed doel te doneren, zou het bedrag oplopen tot 2,45 miljoen dollar. Beer zei dat hij deze publieke verklaring deed omdat Apple slecht werk levert bij het oplossen van bugs in zijn software.

Apple lanceerde twee jaar geleden zijn bountyprogramma voor beveiligingsbugs, waarbij het maximale bod voor een gevonden kwetsbaarheid $200 bedroeg. Maar een jaar later begon het programma langzaam af te nemen - de reden was de lage bedragen die Apple aan onderzoekers betaalde. Het liefst melden zij kwetsbaarheden aan overheden of bedrijven die zich bezighouden met het hacken van Apple-apparaten. Een van de vergelijkbaar gerichte startups bood bijvoorbeeld drie miljoen dollar voor het onthullen van een zogenaamde zero-day bug in iOS en macOS.

Bron: BusinessInsider

.