Ouvrir le menu principal

MacGeneration

Recherche

Apple muscle son bug bounty avec des primes record pour les failles les plus sophistiquées

Félix Cattafesta

vendredi 10 octobre 2025 à 16:10 • 19

AAPL

Apple vient d’annoncer une grosse refonte de son programme de chasse aux bugs (bug bounty), qui vise à inciter les chercheurs en sécurité à remonter des failles et autres vulnérabilités dans ses logiciels. Cupertino a annoncé qu’elle allait doubler la récompense maximale pour certains problèmes très sophistiqués, qui peut maintenant atteindre les 2 millions de dollars.

Dans son communiqué, Apple explique que cette grosse somme vise les chaînes de failles pouvant atteindre « des objectifs similaires à ceux des attaques sophistiquées menées par des logiciels espions mercenaires ». L’idée est de mettre l’accent sur les chaînes complètes plutôt que sur les vulnérabilités individuelles. Apple insiste sur sa générosité et affirme qu’il s’agit de la plus importante récompense offerte par un programme de prime du même genre.

Cupertino rappelle également offrir un bonus pour les recherches concernant son mode Isolement sur les bêtas. Celui-ci « aide à protéger les appareils contre les cyberattaques extrêmement rares et très sophistiquées ». La récompense la plus haute dépasse les 5 millions de dollars. Les catégories vont désormais être plus variées. Apple explique par exemple donner jusqu’à 300 000 $ pour les évasions du bac à sable WebKit réalisables en un seul clic, et jusqu’à 1 million pour les exploits de proximité sans fil utilisant n’importe quelle radio.

Nous doublons ou augmentons considérablement les récompenses dans de nombreuses autres catégories afin d'encourager des recherches plus approfondies. Cela inclut 100 000 dollars pour un contournement complet de Gatekeeper et 1 million de dollars pour un accès non autorisé à iCloud, car aucune exploitation réussie n'a été démontrée à ce jour dans ces deux catégories.

Apple a également présenté les Target Flags, un indicateur technique fourni par les chercheurs pour démontrer rapidement et objectivement qu’une vulnérabilité est exploitable. Le but est d’accélérer l’évaluation et le versement des récompenses, même avant qu’un correctif soit disponible. Jusqu’à présent, les chercheurs devaient attendre qu’Apple publie un patch avant de toucher leurs primes.

Apple affirme avoir distribué plus de 35 millions de dollars à plus de 800 chercheurs depuis le lancement du programme en 2020. Les nouveautés présentées aujourd'hui seront mises en place au courant du mois de novembre.

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Pourquoi les lunettes connectées ne détrôneront sans doute pas le smartphone

12:18

• 20


Safari 26.4 apporte de nombreuses nouveautés aux créateurs de sites web

11:47

• 5


La guerre des prix sur les produits Apple est lancée entre Joybuy et Amazon

11:21

• 9


Mahsa Alert : l’app que personne ne devrait avoir à installer

09:48

• 23


Honda rétrograde sur l'électrique et envoie à la casse la voiture imaginée avec Sony

08:38

• 65


Portrait d’un « Apple Pin » : à quoi faut-il s’attendre pour le futur compagnon de l’iPhone ?

08:21

• 25


Web mobile : Android met Safari dans le rétroviseur

08:21

• 17


Le Launchpad est mort, mais Apple veut bloquer les clones

06:45

• 63


50 ans d’Apple : J-7 pour commander notre livre (et gagner un MacBook Neo pas comme les autres)

06:04

• 28


25 ans de Mac OS X : de 10.0 à 10.2, l’ère des pionniers

25/03/2026 à 22:31

• 30


macOS 26.4 ajoute un avertissement au moment de copier une commande inconnue dans le Terminal

25/03/2026 à 21:35

• 6


Test de l’iPad Air M4 : le milieu de gamme qui s’essouffle

25/03/2026 à 20:30

• 11


Freebox Révolution : pour éviter que l’afficheur ne tombe en panne, Free propose de l’éteindre

25/03/2026 à 18:46

• 11


Apple a mis à jour les Studio Display avec « displayOS » 26.4 : un firmware de 2,2 Go pour un écran

25/03/2026 à 18:45

• 28


Apple pourrait distiller Gemini pour alimenter le nouveau Siri

25/03/2026 à 17:26

• 55


App Store Connect muscle ses outils d’analyse avec plus de 100 nouvelles données

25/03/2026 à 16:28

• 0