Ouvrir le menu principal

MacGeneration

Recherche

Les chercheurs en sécurité mieux considérés par Apple

Mickaël Bazoge

jeudi 27 octobre 2022 à 22:00 • 5

AAPL

Beaucoup de chercheurs en sécurité déploraient l'opacité de l'équipe en charge du sujet chez Apple. Dans un effort de transparence notable, le constructeur vient de lancer un nouveau site web pour mettre en valeur les travaux des spécialistes en sécurité qui travaillent pour le compte d'Apple.

On y trouvera un blog avec des informations sur les développements de l'équipe (c'est assez velu), et un accès direct au formulaire pour soumettre un rapport de sécurité au programme de bug bounty d'Apple. On peut consulter les récompenses pour ses trouvailles.

Pour l'occasion, Apple donne des nouvelles des versements effectués aux chercheurs en sécurité : près de 20 millions de dollars depuis deux ans et demi. La moyenne des paiements dans la catégorie « produits » est de 40 000 $ (il y a eu 20 récompenses à plus de 100 000 $). « À notre connaissance, c'est la croissance la plus rapide [pour des récompenses] de l'histoire de l'industrie », se réjouit le constructeur. Google a versé 8,7 millions de dollars l'an dernier.

L'équipe d'Apple en charge de la sécurité annonce que ses réponses sont plus rapides, sous les 6 jours pour la plupart des évaluations d'un rapport de faille. Le formulaire en question a aussi été remanié pour poster les découvertes et être tenu au courant de l'évolution du dossier.

Le site ouvre également les demandes pour obtenir un iPhone SRD (Security Research Device), ce fameux smartphone sans protection pour trouver plus facilement des vulnérabilités. La période d'inscription s'achève le 30 novembre, et pour espérer décrocher une unité (pour une période de 12 mois renouvelable) il faudra montrer patte blanche.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

À contre-courant : pourquoi Félix pense que le Mac est une bonne machine de jeu

10:00

• 12


Tim Cook revient sur l’IA, Siri et les futurs produits devant les employés de l’Apple Park

07:52

• 49


Pourquoi une IA devient malsaine, et comment y remédier ? Anthropic invente le psy pour IA

01/08/2025 à 22:15

• 36


OpenAI a laissé Google indexer des conversations, avant de vite faire machine arrière

01/08/2025 à 21:30

• 15


Redonnez vie à vos vidéos : Aiarty Video Enhancer débarque sur Mac et Windows (et c’est bluffant) 📍

01/08/2025 à 20:33

• 0


Fin de partie pour Windows 11 SE, l’équivalent à Chrome OS de Microsoft

01/08/2025 à 16:11

• 22


Tim Cook a été plus longtemps à la tête d'Apple que Steve Jobs

01/08/2025 à 15:23

• 34


Quatre ans après macOS, Adobe Premiere Pro et After Effects arrivent en bêta pour les PC Windows ARM

01/08/2025 à 13:15

• 15


Promo : l’iPhone 15 Plus à 789 €, une bonne affaire (-19 %)

01/08/2025 à 11:53

• 10


OpenAI lance un nouveau mode plus pédagogique pour ChatGPT à destination des étudiants

01/08/2025 à 11:05

• 4


Linus Torvalds a visiblement abandonné son MacBook Air M2

01/08/2025 à 10:35

• 24


Zuckerberg : « le développement d’une superintelligence est à portée de main »

01/08/2025 à 09:10

• 51


3 milliards d’iPhone écoulés depuis 2007 : le produit high-tech le plus vendu de l’histoire ?

01/08/2025 à 07:22

• 26


Promo : la station d'accueil Ugreen pour le Mac mini M4 à 70 € (-30 €)

31/07/2025 à 23:38

• 14


Résultats T3 25 : et la guerre commerciale profita à Apple !

31/07/2025 à 23:00

• 48


Ollama propose une nouvelle app pour le Mac qui permet de se passer entièrement du terminal

31/07/2025 à 20:05

• 20