دعوة للهاكرز, اخترق النظام الأمني في أبل  ولك مليون دولار  مكافأةمنها..
منوعات
دعوة للهاكرز, اخترق النظام الأمني في أبل ولك مليون دولار مكافأةمنها..
24 كانون الأول 2019 , 08:01 ص

في العادة ، تدير شركة آبل برنامج مكافآت لإيجاد الأخطاء في برامجها ولهذا تدعو المختصين والباحثين الأمنيين والهاكرز لمحاولة ايجاد ثغرات في برامجها لم تكتشف من قبل.

 أعلنت مؤخراً عن رغبتها القيام بتغييراتٍ وشيكة لمنظومة الحماية لديها في وقتٍ سابق من هذا العام في مؤتمر Black Hat الأمني ​​في لاس فيجاس.

حيث افتتحت شركة آبل برنامج القرصنة الذي سيقدم جوائز نقدية للأشخاص الذين يكتشفون الأخطاء والعيوب الأمنية والبرمجية في مجموعةٍ كاملة من أجهزة الشركة، حسبما ذكرت ZDNet يوم الجمعة الماضي.

و لجعل الأمر رسمياً، نشرت شركة Appleإعلاناً جديداً على موقعها الإلكتروني مع توضيح قواعد برنامج مكافأة الأخطاء الجديد، إلى جانب تفاصيل المكافآت التي يمكن للمشاركين كسبها.

كما ستتضمن النسخة الجديدة الموسعة لأول مرة أجهزة iPad وأجهزة الكمبيوتر المحمولة وأجهزة Apple المكتبية وأجهزة Apple TV و Apple Watch ،  و ذلك وفقاً للإعلان الرسمي الذي تم في شهر أغسطس الماضي في مؤتمر Black Hat الأمني ​​فيلاسفيجاس.

و سيتم تقديم مجموعةٍ من المكافآت لأي شخصٍ يمكنه اكتشاف الأخطاء التي تؤثر على الأجهزة المختلفة، مع مكافأةٍ إضافية بنسبة 50 % عن الأخطاء التي يتم اكتشافها في أيٍ من برامجها أو تطبيقاتها التجريبية.

و للتأهل للحصول على الجاهزة، يحتاج المتسللون أو خبراء الأمن إلى تقديم وصفٍ مفصلٍ للخلل الأمني الذي يجدونه خلال مشاركتهم ضمن البرنامج، مع تمكين عملاق التكنولوجيا من حل المشكلة واستكمال الخطوات كما هو موضح ، مما يؤدي إلى الكشف عن الأخطاء وإصلاحها بشكلٍ يضمن الثقة المضمونة من عدم استخدام تلك الثغرات مرة أخرى.

كما سيكون المخترق الذي يكتشف الخطأ فقط مؤهلاً للحصول على الجوائز، ولكن ستكون جائزته بنصف قيمة الذين يقدمون شرحاً مفصلاً وحلولاً لها .

ستخصص الجائزة الكبرى البالغة مليون دولار لأولئك الذين يستطيعون هندسة هجوم بنجاح.

هجوم الاختراق صفري الضغطة "Zero-Click"، هو هجومٌ إلكتروني يسمح بالوصول إلى جهاز شخص آخر دون الحاجة إلى إذن من المالك الأصلي للنقر على رابطٍ ضار .

تتراوح الجوائز الأخرى ما بين 25000 دولار إلى 500000 دولار ، وتشمل الاختراقات الالتفافية على شاشة القفل، والتقسيم الأمني لحساب iCloud ، والسماح للتطبيقات غير المصرح لها بالوصول إلى البيانات الحساسة في الأجهزة.

و الجدير بالذكر أنه خلال مؤتمر شهرأغسطس أعلنت شركة آبل أيضاً أنها ستوفر للمخترقين المشاركين في البرنامج والذين سيتم اختيارهم من قبل الشركة إمكانية الوصول إلى هواتفٍ خاصة قابلة للاختراق.

فهذه الأجهزة التي يتم تعطيل غالبية ميزات الأمان في نظامها، موجودةُ لسنواتٍ في شركة آبل ، وقد استخدمها الموظفون للبحث عن الأخطاء البرمجية والأمنية قبل إرسال النماذج الأولية إلى قسم الإنتاج و إصدارها للسوق .

المصدر: وكالات+إضاءات
الأكثر قراءة هل تنطلي الخدعة ويسقط السلاح ويتبدد الثنائي؟
هل تنطلي الخدعة ويسقط السلاح ويتبدد الثنائي؟
هل تريد الاشتراك في نشرتنا الاخباريّة؟
شكراً لاشتراكك في نشرة إضآءات
لقد تمت العملية بنجاح، شكراً