Por lo tanto, sólo un grupo de investigadores de seguridad, tendrán acceso al programa que se expandirá a lo largo del tiempo. Además, Apple estudiará bien caso a caso quién participará en el mismo, ya que quiere evitar que alguien con otras y peores intenciones participen en el programa. No obstante, si alguien fuera del programa demuestra haber encontrado alguna vulnerabilidad, también será añadido al programa.

apple-seguridad.jpg

Y es que se trata de un programa de recompensas bastante jugoso, ya que los premios pueden alcanzar hasta los 200.000 dólares. Como es lógico, la cantidad de las recompensas irá en función de lo grave que sea el error encontrado. Para ello, Apple ha definido cuatro niveles de gravedad y que tendrán unas recompensas u otras.

Aquellos errores que supongan el acceso a procesos protegidos o datos del usuarios serán recompensados con hasta 25.000 dólares, si se descubren vulnerabilidades que permitan acceder a datos de las cuentas de iCloud en los servidores de Apple o se consigue ejecutar código con privilegios de kernel, se pagará hasta 50.000 dólares, mientras que si se consigue extraer información confidencial protegida en Secure Enclave, las recompensas podrían llegar hasta los 100.000 dólares. Los errores o vulnerabilidades mejor pagadas, serán aquellas que tengan que ver con los componentes del arranque seguro del firmware, algo en lo que confía plenamente la compañía y de ahí que se pague hasta 200.000 dólares si se encuentra algún error al respecto.

Fuera de estos rangos de recompensas, Apple también se guarda el derecho a premiar a cualquier investigador que encuentre cualquier vulnerabilidad fuera de estos cuatro niveles preestablecidos.  Además, la compañía ofrecerá a los investigadores que consigan encontrar un error, cobrar ellos la recompensa o donar el dinero a alguna asociación benéfica, en cuyo caso, Apple se ha comprometido a doblar la cantidad.

Este programa de recompensas de Apple, será puesto en marcha el próximo mes de septiembre, quizás aprovechando el evento de los de Cupertino para presentar el nuevo iPhone y otras novedades.

 

Fuente: MacWorld | adslzone