Корпорация Apple объявила о значительном увеличении сумм вознаграждений в рамках своей программы Security Bounty, направленной на выявление уязвимостей в системах компании. Максимальное вознаграждение за нахождение «цепочек эксплойтов», аналогичных сложным атакам с использованием шпионского ПО, возросло с 1 миллиона до 2 миллионов долларов. В случаях обнаружения особенно критичных системных уязвимостей награда может достигать 5 миллионов долларов.
Кроме того, компания теперь готова выплачивать до 1 миллиона долларов — ранее эта сумма составляла 250 тысяч долларов — за находки, связанные с цепочками эксплойтов, взаимодействующих с пользователями. Также увеличилась вдвое максимальная выплата за атаки, требующие физического доступа к заблокированным устройствам, до 500 тысяч долларов.
По словам вице-президента Apple по безопасности Ивана Крстича, за последние годы компания выплатила 35 миллионов долларов более чем 800 исследователям безопасности. Несмотря на то, что крупные суммы выплачиваются редко, Apple регулярно вознаграждает «белых хакеров» по 500 тысяч долларов.