日本語版
最新ニュース
科学&テクノロジー

Apple、セキュリティエラー発見の報酬を500万ドルに増額 – Lente.lv

Apple、サイバーセキュリティのエラー発見で給与を大幅増額テクノロジー大手の Apple は、Apple Security Bounty におけるソフトウェア セキュリティの脆弱性検索および報奨プログラムを大幅に改善しました。もともと 2020 年に開始されたこのプログラムは、すでに 800 人以上のセキュリティ研究者に総額 3,500 万ドルを超える報酬を授与することに成功しています。現在、Apple はシステム内の重大なエラーに対して専門家に報酬を与える準備ができており、最大 500 万ドルの賠償金を引き上げる可能性があります。特別なバグを検索するための新しいボーナスAppleは公式ブログで、最大200万ドルの最大報酬を倍増することを目指すアップグレードの詳細を明らかにした。この金額は、いわゆる「エクスプロイト チェーン」、つまり国家レベルのサイバースパイダーが使用する手法へのアクセスを提供する可能性のある一連の複雑な攻撃を発見するために計画されています。さらに、セキュリティ モードでのロックダウン モードの欠陥やベータ版のバグの検出など、特定の防御メカニズムに対する意図的な謝罪は、追加のボーナスを受け取ることができ、その額は 500 万ドルという驚異的な額さえも集めることができます。給与の具体例と説明このプログラムでは、検出された弱点に対して非常に具体的なレベルの給与が提供されるようになりました。たとえば、有害なコードがセキュリティチェックなしで動作することを可能にする MacOS のゲートキーパー保護を完全に吸収するには、10 万ドルが提供されます。研究者は、iCloud への広範な不正アクセスで 100 万ドルを稼ぐことができます。興味深い新機能は、One-Click Webkit Sandbox Escapes、つまり Webkit Sandbox からのワンクリック脱出です。これは、最小限の労力で Safari ブラウザの安全性を回避できるため、非常に危険な弱点です。Apple は、そのようなエラーに対して最大 30 万ドルを支払う用意があります。使用される無線モジュールに関係なく、無線近接通信の開通に対しても…

Apple、セキュリティエラー発見の報酬を500万ドルに増額 – Lente.lv

Apple、サイバーセキュリティのエラー発見で給与を大幅増額

テクノロジー大手の Apple は、Apple Security Bounty におけるソフトウェア セキュリティの脆弱性検索および報奨プログラムを大幅に改善しました。もともと 2020 年に開始されたこのプログラムは、すでに 800 人以上のセキュリティ研究者に総額 3,500 万ドルを超える報酬を授与することに成功しています。現在、Apple はシステム内の重大なエラーに対して専門家に報酬を与える準備ができており、最大 500 万ドルの賠償金を引き上げる可能性があります。

特別なバグを検索するための新しいボーナス

Appleは公式ブログで、最大200万ドルの最大報酬を倍増することを目指すアップグレードの詳細を明らかにした。この金額は、いわゆる「エクスプロイト チェーン」、つまり国家レベルのサイバースパイダーが使用する手法へのアクセスを提供する可能性のある一連の複雑な攻撃を発見するために計画されています。さらに、セキュリティ モードでのロックダウン モードの欠陥やベータ版のバグの検出など、特定の防御メカニズムに対する意図的な謝罪は、追加のボーナスを受け取ることができ、その額は 500 万ドルという驚異的な額さえも集めることができます。

給与の具体例と説明

このプログラムでは、検出された弱点に対して非常に具体的なレベルの給与が提供されるようになりました。たとえば、有害なコードがセキュリティチェックなしで動作することを可能にする MacOS のゲートキーパー保護を完全に吸収するには、10 万ドルが提供されます。研究者は、iCloud への広範な不正アクセスで 100 万ドルを稼ぐことができます。興味深い新機能は、One-Click Webkit Sandbox Escapes、つまり Webkit Sandbox からのワンクリック脱出です。これは、最小限の労力で Safari ブラウザの安全性を回避できるため、非常に危険な弱点です。Apple は、そのようなエラーに対して最大 30 万ドルを支払う用意があります。使用される無線モジュールに関係なく、無線近接通信の開通に対しても 100 万ドルが提供されます。

アップグレードにより Apple エコシステムが強化される

これらの拡張されたセキュリティ対策は、製品の安全性を継続的に向上させるための Apple の取り組みと密接に関連しています。ロックダウン モードは、添付ファイル、責任プレビュー、Web スクリプトをブロックすることで、潜在的な攻撃を最小限に抑える明白な例の 1 つです。 Safari ブラウザのセキュリティ アーキテクチャの改善により、セキュリティ エラーの使用も困難になります。最新チップのメモリ損傷に対するハードウェア保護であるメモリ整合性強制の導入により、Apple はユーザーのデータを保護するという揺るぎない取り組みを示しています。同社は、これらの改善後も、iOS デバイスに対するシステム攻撃は依然として非常に複雑で高価なスパイ ソフトウェアでのみ可能であり、通常は非常に狭い範囲の人物を対象にしていることを強調しています。この措置は、同様のエラーに対する支払いが最小限であるマイクロソフトなどの他の大手テクノロジー企業とは対照的に際立っています。

1760193958
#Appleセキュリティエラー発見の報酬を500万ドルに増額 #Lente.lv
2025-10-11 14:12:00

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。