IT-BRANSJEN

Apple åpner opp dusørprogram og hever utbetalingene

Finner du en sårbarhet kan du stikke av med opptil 1 million dollar.

Nå begynner Apple å tilby dusør for funn av sårbarheter også i Mac. Her fra toppsjef Tim Cooks presentasjon av nye Mac Pro i sommer.
Nå begynner Apple å tilby dusør for funn av sårbarheter også i Mac. Her fra toppsjef Tim Cooks presentasjon av nye Mac Pro i sommer. Foto: AP Photo/Jeff Chiu
20. des. 2019 - 21:00

Klarer du å hacke en fullt oppdatert Iphone av siste modell kan det vanke store pengepremier. Hittil har dusørprogrammet vært forbeholdt spesielt inviterte sikkerhetseksperter, men nå åpnes det opp for alle.

Apple var ikke knuslete da de utlovet en belønning på inntil 200 000 dollar for ansvarlig innrapportering av de mest alvorlige sårbarhetene, men det var for vel tre år siden.

Selskapet hever nå dusøren til maksimalt 1 million dollar, samtidig som de utvider ordningen til hele spekteret av plattformer, ikke bare IOS som tidligere. Det omfatter MacOS samt operativsystemene på selskapets nettbrett, smartklokke og tv-bokser.

Google la lista enda høyere da de høynet potten for få uker siden. De lokker med opptil halvannen million dollar, tilsvarende 13,5 millioner kroner, for vellykkede hack av sin nye mobilsikkerhetsbrikke.

Corellium er saksøkt av Apple for å ha stjålet programvare Apple har opphavsretten til – og  nå også for å legge til rette for jailbreaking.
Les også

Apple saksøker programvareselskap for å få slutt på «jailbreaking»

En veldig lang rekke andre selskaper tilbyr også dusørordninger for funn av alvorlige sårbarheter og sikkerhetshull. Hackerone har en oversikt over mange av disse programmene.

Før du vurderer en ny karriere som dusørjeger, så kan det være greit å nevne at nivået er høyt. En rapport fra MIT sier at det er svært vanskelig å livnære seg av praksisen. Selv om maks dusør kan virke forlokkende, så er utbyttet ofte svært mye lavere. Selv de mest fremgangsrike etiske hackerne tjener knapt nok til livets opphold.

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.