1760103459
2025-10-10 13:15:00
Apple のバグ報奨金プログラムのカテゴリは拡大しており、報酬も増加しており、ゼロクリックエクスプロイトチェーンにより研究者は最大 200 万ドルを獲得できる可能性があります。
「ロックダウンモードのバイパスやベータ版ソフトウェアで発見された脆弱性に対して追加の報酬を提供する当社のボーナスシステムは、この報酬を2倍以上に増やし、最大支払額は500万ドルを超える可能性がある」とAppleは述べた。
すべてのカテゴリの上位の報酬は、同社の最新の一般公開されているソフトウェアおよびハードウェア、つまり最も高度なセキュリティ保護が施されているソフトウェアおよびハードウェアに影響を与える問題にのみ適用されます。
みんなのための何か
Apple の報奨金プログラムの導入以来、同社は、ロックダウン モード、Safari ブラウザのアップグレードされたセキュリティ アーキテクチャ、メモリ整合性強制などのセキュリティ防御を導入してきました。
これらにより、システムレベルの iOS 攻撃はより高価になり、開発が困難になりますが、傭兵スパイウェア業界やその他の高度な敵対者が攻撃手法を継続的に進化させ、適応させていることを Apple は知っています。
同社は、新たな攻撃手段を見つけるのに必要な労力(と時間)はかなりのものであり、十分に報われるべきであることにも留意しているようだ。
したがって、特定のカテゴリーのエクスプロイトや攻撃に対する最大報酬は 2 倍、さらには 4 倍になりました。
その他の注目すべき最大報酬:
- ユーザー介入なしの完全なゲートキーパー バイパス: 100,000 ドル
- サンドボックス エスケープによる WebKit の WebContent コード実行のエクスプロイト チェーン: 300,000 ドル
- WebKit の WebContent コード実行 + サンドボックス エスケープ + 任意の権限による未署名のコード実行のエクスプロイト チェーン: 100 万ドル
- 広範な不正な iCloud アクセス: 100 万ドル
- Apple の最新デバイスのすべての無線インターフェイスを介したワイヤレス近接攻撃: 100 万ドル
最終的な報酬額は実証された結果によって決まり、個々のチェーンコンポーネントであっても(より少ない)報酬を受け取る資格があります。 Apple はまた、特定のセキュリティ問題が実際に悪用される可能性があることを研究者が明確に示す新しい方法である Target Flags も導入しています。
Apple のプラットフォームを調査し始めたばかりで、Apple Security Bounty カテゴリの外に影響の少ない問題を発見した新進気鋭のバグハンターにも、1,000 ドルという少額の報酬が与えられるようになります。
「これらのアップデートは2025年11月に発効する予定です。その時点で、ターゲットフラグを利用するための詳細な手順、更新されたプログラムガイドラインなどとともに、新規および拡張されたカテゴリ、報酬、ボーナスの完全なリストをApple Security Researchサイトで公開します。」と同社は述べています。 結論付けた。


#Appleゼロクリックエクスプロイトチェーンに200万ドルを提示