Apple betaler ikke bugjegere nesten nok for iPhone-utnyttelse

Ifølge en rapport fra Motherboard er iPhone, iPad og Mac-feil for verdifulle til å rapportere til Apple, noe som fører til skyhøye priser for iOS- og macOS-utnyttelser på det grå markedet.

"Foreløpig foretrekker sikkerhetsforskere som har blitt invitert av Apple til å sende inn feil med høy verdi gjennom programmet å beholde feilene for seg selv," lyder artikkelen. Alle de åtte bugjegerne som publikasjonen ble intervjuet, sa at de ennå ikke har rapportert en feil til Apple.

I følge Nikias Bassen, en sikkerhetsforsker for selskapet Zimperium, og som ble med i Apples program i fjor:

Folk kan få mer penger hvis de selger feilene sine til andre. Hvis du bare gjør det for pengene, kommer du ikke til å gi feil til Apple direkte.

Apples bug-bounty-initiativ debuterte på Black Hat-konferansen i august 2016.

Programmet tilbyr mellom 25 000 og 200 000 dollar for en iOS- eller macOS-utnyttelse, avhengig av hvor den er og hva den gjør. Foreløpig er initiativet bare invitasjon.

Som The Loops Dave Mark uttrykte det, er spørsmålet her, feilene som er verdifulle nok til at Apple kan øke skuddene sine for å konkurrere med det grå markedet?