Apple'dan rekor ödül: Açığı bul 2 milyon doları kap
- Teknoloji devleri, kullanıcı güvenliğini güçlendirmek ve itibarlarını korumak için güvenlik açıklarına karşı ödül programlarını genişletiyor. Apple, bu kapsamda iPhone ve Mac cihazlarındaki güvenlik açıklarını bulan araştırmacılara verdiği ödülleri önemli ölçüde artırdı.

Teknoloji devleri, kullanıcı güvenliğini güçlendirmek ve itibarlarını korumak için güvenlik açıklarına karşı ödül programlarını genişletiyor. Apple, bu kapsamda iPhone ve Mac cihazlarındaki güvenlik açıklarını bulan araştırmacılara verdiği ödülleri önemli ölçüde artırdı.
Zero-Click açıklar için 2 milyon dolarlık ödül
Şirket, özellikle kullanıcı etkileşimi olmadan cihazı ele geçirmeye olanak tanıyan zero-click açıklar ve cihaz yakınlığında gerçekleşen saldırılar için maksimum ödül tutarlarını yükseltti. Yeni güncelleme ile bu tür açıklar için verilecek en yüksek ödül 2 milyon dolar oldu.
Apple’ın bug bounty (ödül avı) programı, ilk kez 2016’da seçilmiş güvenlik araştırmacılarına özel olarak başlatılmış, 2019’da ise tüm araştırmacılara açılmıştı. Program kapsamında ödüller başlangıçta 100 bin dolar ile 1 milyon dolar arasında değişiyordu.
Casus yazılım endüstrisine karşı hamle
Apple’ın bu kararı, son yıllarda giderek büyüyen paralı casus yazılım endüstrisinin etkilerine karşı bir önlem olarak görülüyor.
Bu tür saldırılar genellikle birden fazla açığı birleştiren, son derece karmaşık ve pahalı teknikler gerektiriyor.
Apple, güvenlik araştırmacılarını teşvik ederek bu açıkların kötü niyetli kişiler yerine önce kendisine rapor edilmesini hedefliyor.
Yeni güvenlik önlemleri: Lockdown Mode ve bellek koruması
Şirket ayrıca yazılım tarafında da savunma hattını güçlendiriyor. Yeni Lockdown Mode, hedefli casus yazılım saldırılarını engellemeyi amaçlarken, Memory Integrity Enforcement özelliği de iPhone 17 ve iPhone Air modellerinde cihaz belleğini yaygın açık türlerine karşı koruyacak.
Apple’a göre bu özellikler, sistem seviyesindeki iOS saldırılarını “daha zor ve daha maliyetli” hale getirecek.
Teknoloji devleri yarışta
Apple, ödül programını genişleten tek şirket değil. Google, Microsoft, Meta, X, Uber, Shopify, Dropbox, Intel ve Tesla gibi teknoloji devleri de aktif bug bounty programları yürütüyor. Ancak Apple’ın 2 milyon dolarlık tavan ödülü, sektördeki en yüksek teşviklerden biri olarak öne çıkıyor.