آبلأخبار

تقرير: مُكتشو الثغرات الأمنية في أنظمة آبل لا يحصلون على مبالغ مُرضية منها

آبلأخبار

الثغرات

يشتكي الباحون ومكتشفو الثغرات الأمنية في أنظمة وأجهزة شركة آبل من شح الدعم المادي الذي تُقدّمه الشركة لهم، وذلك على ذمّة تقرير جديد من إعداد موقع Motherboard.

وأطلقت آبل قبل فترة مُبادرة، برنامج مُكافآت، تُقدّم من خلاله جوائز مالية لمُكتشفي الثغرات الأمنية في أجهزتها وأنظمة تشغيلها، وهي جوائز تختلف على حسب أهمّية الثغرة. وفي حالة اكتشاف ثغرة على مستوى نظام الإقلاع الآمن سيحصل الباحث على مبلغ 200 ألف دولار أمريكي. أما في حالة التمكّن من تسريب بيانات من أحد القطّاعات المحمية داخل أجهزة آبل فسيحصل الباحث على 100 ألف دولار أمريكي.

تنفيذ تعليمات برمجية خبيثة والحصول على صلاحيات الجذر، أو الوصول إلى خوادم آبل وتسريب البيانات من خدمة iCloud فسيُقدّم للمكُتشف 50 ألف دولار. وأخيرًا، اختراق المهام داخل نظام التشغيل وتسريب بيانات التطبيقات أثناء عملها فسيُقدّم للباحث 25 ألف دولار أمريكي.

وبحسب تقرير الموقع، فإن المبالغ المالية التي تُقدّمها آبل متواضعة جدًا أمام المبالغ التي يُمكن أن تُقدّمها بعض الشركات الأُخرى والتي تتراوح بين 500 ألف حتى مليون أو مليون ونصف المليون دولار أمريكي.

وتدفع بعض الشركات تلك المبالغ لتقوم فيما بعد ببيعها للوكالات الأمنية أو لبعض الجهات الحكومية لاختراق أجهزة المُجرمين أو بعض المُدانين. ولهذا السبب فإن ما تُقدّمه آبل متواضع جدًا.

وتحاول الشركة التقرّب من مُكتشفي الثغرات الأمنية بعد تقديم الجائزة المالية، فهي تجتمع معهم في مقرّات آبل للاطلاع بشكل أوسع على الشركة وعلى آلية العمل. لكنها وفي ذات الوقت، تمنع الباحث الأمني من إجراء أية أبحاث فيما بعد على نفس الثغرة، وبالتالي لن يستفيد سوى الباحثون عن المال من هذا البرنامج.

وتحتاج آبل، بحسب Motherboard، لتعديل المكافآت المالية وآلية التعامل مع تلك الثغرات، وإلا فإن هذا البرنامج لن يُكتب له النجاح ولن يأتي بثماره، خصوصًا أن نظام iOS وفك قفل حمايته Jailbreak من أكثر الأمور المطلوبة من قبل الشركات الأمنية في الوقت الراهن، والتي يُمكنها دفع ملايين الدولارات.

الوسوم

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *