Apple виплатила лише $1 000 за критичну уразливість із рейтингом 9.8 — замість обіцяних $2 млн

Apple Bug Bounty

Хоча Apple заявляє про щедру програму винагород за виявлення вразливостей у своїх продуктах — до $2 мільйонів за критичні баги — практика показує інше. Один із дослідників кібербезпеки отримав лише $1 000 за помилку в браузері Safari, яку Apple сама класифікувала як критичну. Про це пише 9to5Mac.

Уразливість дозволяла доступ до iCloud і камери iPhone

Користувач із псевдонімом RenwaX23 виявив Universal Cross-Site Scripting (UXSS) уразливість у Safari. Такий тип багу дозволяє зловмиснику видавати себе за користувача та отримувати доступ до його персональних даних. У цьому випадку — до iCloud і камери iOS-пристроїв.

Уразливість отримала критичний рівень небезпеки — 9.8 із 10 — та була зафіксована як CVE-2025-30466. Apple усунула її в Safari 18.4, який вийшов у березні разом з iOS/iPadOS 18.4 і macOS 15.4. Попри серйозність багу, винагорода для дослідника склала лише $1 000.

Програма Apple Bug Bounty: обіцянки і реальність

Apple оновила програму винагород у 2022 році, заявивши, що середній розмір виплат становить $40 000, а в окремих випадках компанія платила шестизначні суми. Наприклад, студент, який виявив спосіб одночасного захоплення камери Mac і iPhone, отримав $175 000.

Однак ситуація з RenwaX23 вказує на суперечність між політикою Apple і фактичними виплатами. Інші дослідники також діляться подібним досвідом: один із них повідомив, що замість очікуваних $50 000 отримав лише $5 000.


Телеграм double.newsТелеграм double.news

Схожі Новини
Razer Project AVA

Razer визнає, що частина користувачів може закохатися в голографічного AI-асистента Project AVA

Генеральний директор Razer визнав, що користувачі теоретично можуть емоційно прив’язатися до голографічного AI-асистента Project Ava, однак компанія не планує розвивати продукт у цьому напрямку. Попри активні інвестиції в штучний інтелект, Razer позиціонує свої AI-рішення як інструменти для геймінгу та креативності, а не для заміни людських стосунків.
Детальніше
Samsung

Samsung знайшов спосіб уникнути подорожчання смартфонів середнього сегмента

Samsung знайшла спосіб втримати ціни на смартфони середнього класу, попри зростання вартості комплектуючих. Компанія почала закуповувати OLED-дисплеї у китайського виробника, що дозволить компенсувати подорожчання пам’яті та не підвищувати роздрібні ціни на нові моделі серії Galaxy A.
Детальніше
Штучинй інтелект

Покоління зумерів найбільше занепокоєні впливом ШІ на роботу

Штучний інтелект дедалі глибше проникає в робочі процеси, але разом із підвищенням продуктивності зростає й тривога серед працівників. Згідно з новим опитуванням, саме молоде покоління співробітників найбільше занепокоєне тим, як AI змінить ринок праці, тоді як старші працівники демонструють значно більший спокій.
Детальніше