Apple предлагает до 40 млн рублей за обнаружение уязвимостей в iPhone
Apple объявила о наборе участников для Программы исследований устройств безопасности (SRD) на 2026 год. Компания приглашает ведущих специалистов по безопасности со всего мира присоединиться к программе и предоставляет им разблокированные iPhone. Максимальное вознаграждение за обнаружение уязвимостей может достигать 500 000 долларов США (около 40 млн рублей).
Как сообщается, SRD не поощряет джейлбрейк, а предоставляет проверенным исследователям специальные версии разблокированных iPhone для легального и углубленного тестирования безопасности системы iOS.
Цель программы — предоставить экспертам возможность исследовать базовые системы в контролируемой среде, помогая Apple заблаговременно выявлять и устранять уязвимости. Приём заявок начался в сентябре 2025 года и завершится 31 октября.
Устройство SRD выглядит так же, как обычный iPhone, но системные ограничения сняты. Оно обеспечивает доступ к командной оболочке, настраиваемые функции ядра и управление разрешениями
Это позволяет исследователям проникать в глубокие области системы, недоступные обычным пользователям.
Однако в Apple подчеркнули, что устройство предназначено только для использования в одобренных исследовательских центрах и не должно использоваться в качестве повседневного мобильного телефона.
Кандидаты должны иметь опыт обнаружения уязвимостей безопасности в платформах Apple или современных операционных системах, быть совершеннолетними и не являться действующими сотрудниками Apple. Устройство предоставляется в аренду сроком на один год с возможностью продления, и право собственности принадлежит Apple.
Программа вознаграждения Apple за найденные уязвимости предусматривает медианное вознаграждение около 18 000 долларов США (около 1,44 млн рублей).
Программы bug bounty становятся всё более популярными среди технологических гигантов. Например, Google выплатила более 15 миллионов долларов исследователям безопасности за последние годы, а Microsoft предлагает до 250 000 долларов за критические уязвимости в своих продуктах.
0 комментариев