Ouvrir le menu principal

MacGeneration

Recherche

Apple muscle son bug bounty avec des primes record pour les failles les plus sophistiquées

Félix Cattafesta

vendredi 10 octobre 2025 à 16:10 • 19

AAPL

Apple vient d’annoncer une grosse refonte de son programme de chasse aux bugs (bug bounty), qui vise à inciter les chercheurs en sécurité à remonter des failles et autres vulnérabilités dans ses logiciels. Cupertino a annoncé qu’elle allait doubler la récompense maximale pour certains problèmes très sophistiqués, qui peut maintenant atteindre les 2 millions de dollars.

Dans son communiqué, Apple explique que cette grosse somme vise les chaînes de failles pouvant atteindre « des objectifs similaires à ceux des attaques sophistiquées menées par des logiciels espions mercenaires ». L’idée est de mettre l’accent sur les chaînes complètes plutôt que sur les vulnérabilités individuelles. Apple insiste sur sa générosité et affirme qu’il s’agit de la plus importante récompense offerte par un programme de prime du même genre.

Cupertino rappelle également offrir un bonus pour les recherches concernant son mode Isolement sur les bêtas. Celui-ci « aide à protéger les appareils contre les cyberattaques extrêmement rares et très sophistiquées ». La récompense la plus haute dépasse les 5 millions de dollars. Les catégories vont désormais être plus variées. Apple explique par exemple donner jusqu’à 300 000 $ pour les évasions du bac à sable WebKit réalisables en un seul clic, et jusqu’à 1 million pour les exploits de proximité sans fil utilisant n’importe quelle radio.

Nous doublons ou augmentons considérablement les récompenses dans de nombreuses autres catégories afin d'encourager des recherches plus approfondies. Cela inclut 100 000 dollars pour un contournement complet de Gatekeeper et 1 million de dollars pour un accès non autorisé à iCloud, car aucune exploitation réussie n'a été démontrée à ce jour dans ces deux catégories.

Apple a également présenté les Target Flags, un indicateur technique fourni par les chercheurs pour démontrer rapidement et objectivement qu’une vulnérabilité est exploitable. Le but est d’accélérer l’évaluation et le versement des récompenses, même avant qu’un correctif soit disponible. Jusqu’à présent, les chercheurs devaient attendre qu’Apple publie un patch avant de toucher leurs primes.

Apple affirme avoir distribué plus de 35 millions de dollars à plus de 800 chercheurs depuis le lancement du programme en 2020. Les nouveautés présentées aujourd'hui seront mises en place au courant du mois de novembre.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple TV trouve un nouveau canal de diffusion : la porte du frigo

11:00

• 13


Pour les retardataires : le magazine des 25 ans de MacG et son mug sont à nouveau en vente !

10:33

• 64


Les nouveautés de Photos sur macOS Tahoe : une interface renouvelée, des outils inchangés

10:00

• 9


Sortie de veille : cinq ans plus tard, un bilan parfait pour les Mac Apple Silicon ?

08:00

• 16


Tim Cook pourrait quitter Apple dès 2026 !

07:07

• 98


Design, support lombaire et prix choc : Doro C300 de Sihoo, la chaise ergonomique à ne pas manquer ce Black Friday 📍

14/11/2025 à 22:58

• 0


Les petits colis seront soumis aux droits de douane dès 2026

14/11/2025 à 20:30

• 101


Black Friday : le pack de deux caméras euFyCam 2C compatibles HomeKit de retour à 100 €

14/11/2025 à 18:38

• 14


L’iPhone Pocket est maintenant en vente à partir de 159 €, mais il n’y en aura pas pour tout le monde 🆕

14/11/2025 à 18:38

• 117


Striiiipes transforme le logo de l’app Cartes en porte-cartes en cuir

14/11/2025 à 16:37

• 21


Astuce macOS 26 : supprimer l’icône des apps des services cloud dans la barre latérale du Finder

14/11/2025 à 16:21

• 10


Prizmo Remix, le Raccourcis des scanners qui automatise le traitement des scans

14/11/2025 à 15:22

• 6


Promo : le Mac mini M4 de base sous les 600 € ou la version 512 Go pour 743 € 🆕

14/11/2025 à 12:17

• 42


La Chine veut limiter l’accélération par défaut des voitures électriques, sans les rendre lentes pour autant

14/11/2025 à 11:20

• 125


Le MacBook Air M2 est à son prix le plus bas sur Amazon, avec 16 Go de RAM 🆕

14/11/2025 à 11:10

• 57


OpenAI ouvre la porte aux conversations de groupe avec ChatGPT

14/11/2025 à 09:50

• 8