Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

Le programme de bugs et sécurité d'Apple pour 2024 va-t-il être boudé ?

Par Laurence Trân - Publié le

Il y a un peu moins d'un an, Apple a lancé un nouveau centre de recherche sur la sécurité, avec notamment une mise à niveau de son programme de bug bounty ou des mises à jour du programme de dispositifs de recherche sur la sécurité.

Apple Bug Bounty


COmment candidater au programme Bug Bounty d'Apple



À partir d'aujourd'hui, et jusqu'au 31 octobre, Apple a ouvert la possibilité de postuler pour son programme de dispositifs de recherche sur la sécurité pour 2024 (SRDP).

Apple souligne que depuis le début du SRDP en 2019, 130 vulnérabilités critiques pour la sécurité ont été découvertes par des chercheurs, apportant une contribution importante au système. Par ailleurs, elle relève plus de 100 personnes qui ont reporté des primes de bogues avec de multiples récompenses atteignant 500 000 dollars et une prime médiane de près de 18 000 dollars.

À partir d'aujourd'hui et jusqu'au 31 octobre, nous invitons les chercheurs en sécurité à postuler au programme 2024 sur les dispositifs de recherche sur les appareils de sécurité de l'iPhone (SRDP) pour lancer leur recherche sur l'iPhone, travailler avec nos équipes de sécurité pour aider à protéger les utilisateurs et se qualifier pour les récompenses Apple Security Bounty.


Le programme de bugs et sécurité d'Apple pour 2024 va-t-il être boudé ?


Apple précise également que le Security Research Device (SRD) -un iPhone spécialement préparé- est destiné à être utilisé dans un cadre contrôlé pour la recherche sur la sécurité uniquement. Si la demande est approuvée, un SRD sera fourni sous la forme d'un prêt renouvelable de 12 mois, pendant lesquels l'appareil reste la propriété d'Apple. Cela permet d'effectuer des recherches de sécurité iOS sans avoir à contourner ses fonctionnalités de sécurité.

Enfin, un accès complet à l’iPhone est possible et permet d’exécuter n'importe quel outil, de choisir ses propres droits et même personnaliser le noyau. L'utilisation du SRD permet de signaler en toute confiance toutes les conclusions à Apple sans risquer de perdre l'accès aux couches internes de la sécurité iOS. De plus, toutes les vulnérabilités découvertes avec le SRD sont automatiquement prises en compte pour Apple Security Bounty (et pour recevoir une petite récompense le cas échant).

Un programme en perte de vitesse



Depuis longtemps, le programme de primes de sécurité d’Apple n’a pas trop la cote auprès des chercheurs.Lancé en 2016, l’initiative incite à trouver des failles dans les programmes et systèmes d’Apple en échange de récompenses financières, dont le montant varie en fonction de la gravité du bug trouvé.

Sur le papier, le programme est séduisant mais en pratique, la réalité est un peu différente. En effet, de nombreux développeurs et chercheurs se plaignent de la mauvaise communication (trop lente ?) ou encore des retards de paiements reçus, ce qui nuirait à la fois à la pérennité du programme et à la sécurité des produits.

Le programme de bugs et sécurité d'Apple pour 2024 va-t-il être boudé ?

iOS 18 : les prochaines nouveautés de Message (animation, RCS...)

iOS 18 : les prochaines nouveautés de Message (animation, RCS...)

A neuf jours de la WWDC, les informations se bousculent concernant iOS 18. Après les supers pouvoirs de Siri, ou les dernières fuites concernant...

L'iPhone 13 en promo au meilleur prix (-21%) !

L'iPhone 13 en promo au meilleur prix (-21%) !

Si vous ne voulez pas tenter l'aventure d'un smartphone d'occasion, que vous ne cherchez pas à avoir le dernier iPhone en date mais...

Le DMA aurait peu d'impact sur les revenus d'Apple et de l'App Store

Le DMA aurait peu d'impact sur les revenus d'Apple et de l'App Store

Le 5 mars dernier, Apple publiait la version finale d'iOS 17.4 et d'iPadOS 17.4, se mettant en conformité avec le DMA en Europe.

Touche pas à mon iPhone ! Quelles nouveautés pour Siri avec iOS 18 (IA) ?

Touche pas à mon iPhone ! Quelles nouveautés pour Siri avec iOS 18 (IA) ?

Dans neuf jours, Apple tiendra lieu la WWDC ! Nombreux sont ceux à attendre la présentation des nouveaux systèmes, et plus encore les...

Avec iOS 18 et l’IA, Siri rattrapera-t-il son retard ?

Avec iOS 18 et l’IA, Siri rattrapera-t-il son retard ?

Dans dix jours, aura lieu la WWDC ! Beaucoup attendent la présentation des nouveaux systèmes d'Apple, et plus encore les fameuses annonces...

La Carte Vitale numérique est déployée dans 23 départements français !

La Carte Vitale numérique est déployée dans 23 départements français !

Vingt-cinq ans après sa sortie, la Carte Vitale a bénéficié d'un important rafraîchissement pour passer en version...

L'iPhone 15 en promo à son prix le plus bas (-170€) !

L'iPhone 15 en promo à son prix le plus bas (-170€) !

Si vous comptez changer d'iPhone ou vous offrir votre premier modèle, l'iPhone 15 est un très bon choix, particulièrement lorsqu'il est en...

iPhone 16 : toujours plus grand !

iPhone 16 : toujours plus grand !

En septembre, Apple dévoilera la génération 2024 de l'iPhone. D'ici là, il n'y aura peut-être plus rien à...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

1 commentaire
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.