Ouvrir le menu principal

MacGeneration

Recherche

Apple muscle son bug bounty avec des primes record pour les failles les plus sophistiquées

Félix Cattafesta

vendredi 10 octobre 2025 à 16:10 • 19

AAPL

Apple vient d’annoncer une grosse refonte de son programme de chasse aux bugs (bug bounty), qui vise à inciter les chercheurs en sécurité à remonter des failles et autres vulnérabilités dans ses logiciels. Cupertino a annoncé qu’elle allait doubler la récompense maximale pour certains problèmes très sophistiqués, qui peut maintenant atteindre les 2 millions de dollars.

Dans son communiqué, Apple explique que cette grosse somme vise les chaînes de failles pouvant atteindre « des objectifs similaires à ceux des attaques sophistiquées menées par des logiciels espions mercenaires ». L’idée est de mettre l’accent sur les chaînes complètes plutôt que sur les vulnérabilités individuelles. Apple insiste sur sa générosité et affirme qu’il s’agit de la plus importante récompense offerte par un programme de prime du même genre.

Cupertino rappelle également offrir un bonus pour les recherches concernant son mode Isolement sur les bêtas. Celui-ci « aide à protéger les appareils contre les cyberattaques extrêmement rares et très sophistiquées ». La récompense la plus haute dépasse les 5 millions de dollars. Les catégories vont désormais être plus variées. Apple explique par exemple donner jusqu’à 300 000 $ pour les évasions du bac à sable WebKit réalisables en un seul clic, et jusqu’à 1 million pour les exploits de proximité sans fil utilisant n’importe quelle radio.

Nous doublons ou augmentons considérablement les récompenses dans de nombreuses autres catégories afin d'encourager des recherches plus approfondies. Cela inclut 100 000 dollars pour un contournement complet de Gatekeeper et 1 million de dollars pour un accès non autorisé à iCloud, car aucune exploitation réussie n'a été démontrée à ce jour dans ces deux catégories.

Apple a également présenté les Target Flags, un indicateur technique fourni par les chercheurs pour démontrer rapidement et objectivement qu’une vulnérabilité est exploitable. Le but est d’accélérer l’évaluation et le versement des récompenses, même avant qu’un correctif soit disponible. Jusqu’à présent, les chercheurs devaient attendre qu’Apple publie un patch avant de toucher leurs primes.

Apple affirme avoir distribué plus de 35 millions de dollars à plus de 800 chercheurs depuis le lancement du programme en 2020. Les nouveautés présentées aujourd'hui seront mises en place au courant du mois de novembre.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Il y a forcément un écran qui vous correspond : les meilleures offres BenQ du Black Friday 📍

24/11/2025 à 23:55

• 0


Tesla a voulu forcer la main des Pays-Bas pour valider sa conduite autonome en Europe, ça ne s’est pas bien passé

24/11/2025 à 22:33

• 32


Anthropic veut reprendre la couronne du meilleur modèle avec Opus 4.5 et ajoute Claude Code à son app pour macOS

24/11/2025 à 21:18

• 7


Jony Ive et Sam Altman ont des prototypes de leur mystérieux appareil pensé autour de l’IA

24/11/2025 à 18:49

• 20


Réduction rare sur le Magic Keyboard USB-C Touch ID avec pavé numérique

24/11/2025 à 17:46

• 17


Black Friday : jusqu’à - 63 % sur les offres Creative Cloud, même pour les abonnés existants

24/11/2025 à 16:13

• 12


Black Friday éclairage connecté : l’ampoule Hue Essential dès 11 € et autres promos intéressantes

24/11/2025 à 16:03

• 7


Essai de Starlink dans un avion Air France : les performances du Wi-Fi s’envolent

24/11/2025 à 16:03

• 31


iPhone 17 Pro : Apple célèbre ses performances même sous le cagnard dans une pub

24/11/2025 à 13:20

• 10


Imagen, le logiciel d'édition photo par IA, offre 50% de réduction sur TOUT pour le Black Friday 📍

24/11/2025 à 11:06

• 0


Black Friday : 20 % de remise sur de nombreux bracelets Apple, y compris les coloris récents

24/11/2025 à 10:24

• 6


Les prix des MacBook Air M4 s'effondrent : à partir de 869 € ! 🆕

24/11/2025 à 09:21

• 51


100 € de réduction sur l'ensemble de la gamme MacBook Pro M5

24/11/2025 à 08:51

• 0


Steam est enfin optimisé pour les puces Apple Silicon et gagne une icône adaptée à macOS Tahoe

24/11/2025 à 08:45

• 48


Zone Bar affiche vos fuseaux horaires dans la barre des menus de macOS

24/11/2025 à 08:00

• 8


iOS 27, macOS 27 : une année sous le signe de Snow Leopard

24/11/2025 à 07:56

• 62