Ouvrir le menu principal

MacGeneration

Recherche

Apple muscle son bug bounty avec des primes record pour les failles les plus sophistiquées

Félix Cattafesta

vendredi 10 octobre 2025 à 16:10 • 14

AAPL

Apple vient d’annoncer une grosse refonte de son programme de chasse aux bugs (bug bounty), qui vise à inciter les chercheurs en sécurité à remonter des failles et autres vulnérabilités dans ses logiciels. Cupertino a annoncé qu’elle allait doubler la récompense maximale pour certains problèmes très sophistiqués, qui peut maintenant atteindre les 2 millions de dollars.

Dans son communiqué, Apple explique que cette grosse somme vise les chaînes de failles pouvant atteindre « des objectifs similaires à ceux des attaques sophistiquées menées par des logiciels espions mercenaires ». L’idée est de mettre l’accent sur les chaînes complètes plutôt que sur les vulnérabilités individuelles. Apple insiste sur sa générosité et affirme qu’il s’agit de la plus importante récompense offerte par un programme de prime du même genre.

Cupertino rappelle également offrir un bonus pour les recherches concernant son mode Isolement sur les bêtas. Celui-ci « aide à protéger les appareils contre les cyberattaques extrêmement rares et très sophistiquées ». La récompense la plus haute dépasse les 5 millions de dollars. Les catégories vont désormais être plus variées. Apple explique par exemple donner jusqu’à 300 000 $ pour les évasions du bac à sable WebKit réalisables en un seul clic, et jusqu’à 1 million pour les exploits de proximité sans fil utilisant n’importe quelle radio.

Nous doublons ou augmentons considérablement les récompenses dans de nombreuses autres catégories afin d'encourager des recherches plus approfondies. Cela inclut 100 000 dollars pour un contournement complet de Gatekeeper et 1 million de dollars pour un accès non autorisé à iCloud, car aucune exploitation réussie n'a été démontrée à ce jour dans ces deux catégories.

Apple a également présenté les Target Flags, un indicateur technique fourni par les chercheurs pour démontrer rapidement et objectivement qu’une vulnérabilité est exploitable. Le but est d’accélérer l’évaluation et le versement des récompenses, même avant qu’un correctif soit disponible. Jusqu’à présent, les chercheurs devaient attendre qu’Apple publie un patch avant de toucher leurs primes.

Apple affirme avoir distribué plus de 35 millions de dollars à plus de 800 chercheurs depuis le lancement du programme en 2020. Les nouveautés présentées aujourd'hui seront mises en place au courant du mois de novembre.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

En cinq ans, la 5G a couté des milliards aux opérateurs, mais n’a pas conquis les Français

10/10/2025 à 20:55

• 42


macOS 26 peut surconsommer la mémoire vive chez certains utilisateurs, y compris sur macOS 26.0.1

10/10/2025 à 20:30

• 19


Les deux stations pour Mac mini M4 d'Ugreen sont en promotion à seulement 70 €

10/10/2025 à 19:50

• 10


Les Crocs aux couleurs de Windows XP pour les 50 ans de Microsoft sont en vente 🆕

10/10/2025 à 19:03

• 37


Une nouvelle bande-annonce qui cultive le mystère pour Pluribus, la série d'Apple et du créateur de Breaking Bad

10/10/2025 à 18:00

• 15


Apple muscle son bug bounty avec des primes record pour les failles les plus sophistiquées

10/10/2025 à 16:10

• 14


Mettez-vous enfin à l’IA grâce à ce livre !

10/10/2025 à 14:53

• 0


Pour la première fois, l'iPhone 16e (neuf) passe sous les 500 € ! 🆕

10/10/2025 à 14:46

• 21


Google offre un an de Gemini Pro et 2 To de stockage aux étudiants

10/10/2025 à 14:41

• 17


Dia : le successeur d'Arc carburant à l'IA désormais accessible à tous

10/10/2025 à 12:57

• 23


Une mystérieuse invitation d’Apple affole les réseaux

10/10/2025 à 12:13

• 13


Le nouveau propriétaire de Bartender a sorti une mise à jour majeure, qui semble poser problème avec macOS Tahoe

10/10/2025 à 11:48

• 14


NFT, post-quantique et blockchain dans les ordinateurs de Thomson

10/10/2025 à 11:10

• 7


Pourquoi utiliser un NAS ? Pour avoir son propre service de streaming

10/10/2025 à 10:30

• 29


macOS 26 Tahoe : des widgets trop transparents pour être honnêtes

10/10/2025 à 09:01

• 28


Il greffe un cœur Apple Silicon à son vieil iMac 27"

10/10/2025 à 08:19

• 21