A Apple anunciou uma ampla revisão do Security Bounty, programa que premia pesquisadores que encontram vulnerabilidades em seus produtos. A partir de novembro de 2025, o valor máximo passa de US$ 1 milhão para US$ 2 milhões (aproximadamente R$ 11 milhões) em casos de cadeias de exploits capazes de viabilizar spyware.
Segundo a companhia, o montante é o maior já oferecido por um programa de recompensas no setor. Desde a criação da iniciativa, mais de 800 especialistas já receberam, juntos, mais de US$ 35 milhões (cerca de R$ 192 milhões) por relatórios de segurança.
Faixas de pagamento atualizadas
A Apple também reajustou outras categorias do programa:
- US$ 1 milhão para acesso não autorizado amplo ao iCloud;
- US$ 100 mil por desvio completo do Gatekeeper;
- Até US$ 300 mil para escapes de sandbox do WebKit executados com um clique;
- Até US$ 1 milhão para explorações de proximidade sem fio em qualquer rádio;
- Um sistema de bônus pode elevar os prêmios acumulados acima de US$ 5 milhões.
“Estamos preparados para pagar muitos milhões de dólares”, afirmou Ivan Krstić, vice-presidente de engenharia e arquitetura de segurança da Apple, à revista Wired.
Novas ferramentas e dispositivos para pesquisa
Para agilizar as análises, a empresa lançou o Target Flags, recurso que permite testar vulnerabilidades em áreas-chave como execução remota de código e falhas de privacidade. Relatórios enviados com essa ferramenta terão avaliação prioritária, mesmo antes da liberação de correções.
Imagem: Quality Stock Arts
Além disso, mil unidades do iPhone 17 com o recurso Memory Integrity Enforcement serão doadas a organizações da sociedade civil, incluindo grupos de defesa de direitos humanos, jornalistas e ativistas considerados em situação de risco.
Detalhes completos sobre as mudanças estarão disponíveis no site Apple Security Research quando as novas regras entrarem em vigor.
Com informações de WizyThec

