Apple dubblar belöningar för buggletare

av | okt 10, 2025

Kvinnlig och manlig IT-säkerhetsexpert analyserar ett datorhot på ett kontor, illustrerar vikten av cybersäkerhet och informationsskydd, med fokus på att förebygga dataintrång.

Apple har presenterat en omfattande uppdatering av sitt säkerhetsprogram Apple Security Bounty, som beskrivs som en ny fas i företagets arbete för att stärka skyddet mot avancerade attacker. Programmet har hittills betalat ut över 35 miljoner dollar till fler än 800 säkerhetsforskare världen över.

Den största förändringen är att den högsta ersättningen nu fördubblas till två miljoner dollar för upptäckter som kan utnyttjas på samma sätt som sofistikerade spionprogram. Apple kallar summan unik i branschen och säger att det är den högsta ersättning som erbjuds av något liknande program. Genom bonussystemet, som belönar bland annat sårbarheter i betaversioner av mjukvara och försök att kringgå Lockdown Mode, kan det maximala beloppet överstiga fem miljoner dollar.

Även andra kategorier får kraftigt höjda ersättningar, som upp till 100 000 dollar för en fullständig Gatekeeper-kringgång och upp till en miljon dollar för obehörig åtkomst till iCloud, något som hittills ingen lyckats med. Apple utökar också sitt program till att omfatta fler typer av attacker, bland annat WebKit-angrepp och trådlösa sårbarheter, där belöningen kan nå 300 000 respektive en miljon dollar.

En ny del av systemet är så kallade Target Flags – ett sätt för forskare att visa hur en sårbarhet kan utnyttjas och därmed snabbare kvalificera sig för ersättning. Det innebär att vissa belöningar kan betalas ut direkt efter att Apple verifierat en upptäckt, även innan felet har rättats.

Apple meddelar också en ny insats för civilsamhället. Företaget ska dela ut tusen exemplar av iPhone 17 till organisationer som kan förse utsatta användare med enheten. Modellen är utrustad med ett nytt skydd kallat Memory Integrity Enforcement, som Apple beskriver som den största förbättringen av minnessäkerhet någonsin i ett konsumentsystem.

De nya reglerna för Apple Security Bounty träder i kraft i november 2025. Då publiceras också en fullständig översikt av alla uppdaterade kategorier, belöningar och bonusar på Apples webbplats för säkerhetsforskning.

Källa:
Apple


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

Magasin Macken använder AI för att samla in information och underlag för de texter som publiceras. Vi använder även AI för att skapa bilder och illustrationer. Dessa märks alltid med att det är AI-bilder om bilderna är fotorealistiska. I förekommande fall så läggs även till länkar till källa och referenser till i texterna som alltid kontrolleras av en mänsklig skribent - som är den som skriver och redigerar alla texter till alla väsentliga delar.

Vill du kommentera den här texten, komma med förslag, kritik eller ställa frågor så gör du det enklast i något av de sociala medier som jag och Magasin Macken finns med i. Länkarna hittar du nedan.

  • Facebook
  • Instagram
  • Bluesky
  • Threads
  • Mastodon
  • LinkedIn
  • YouTube
  • Vimeo
  • Twitter
  • RSS
  • E-Mail

De senaste inläggen:

Allt på ett ställe – WorkFlowy hjälper dig gratis!

Allt på ett ställe – WorkFlowy hjälper dig gratis!

WorkFlowy är ett molnbaserat och plattformsoberoende anteckningsverktyg skapat med ett specifikt mål i åtanke: hjälpa sina användare att skapa listor med anteckningar som kan användas för allt från enkel informationslagring till produktplanering och uppgiftsspårning. Workflowy erbjuder ett enklare sätt att…

läs mer