Apple tidak membayar pemburu bug hampir cukup untuk eksploitasi iPhone

Menurut laporan dari Motherboard, iPhone, iPad dan bug Mac terlalu berharga untuk dilaporkan ke Apple, yang mengarah pada tingginya harga untuk eksploitasi iOS dan macOS di pasar abu-abu.

"Untuk saat ini, peneliti keamanan yang telah diundang oleh Apple untuk mengirimkan bug bernilai tinggi melalui program lebih memilih untuk menjaga bug sendiri," membaca artikel tersebut. Delapan pemburu bug yang diwawancarai publikasi mengatakan mereka belum melaporkan bug ke Apple.

Menurut Nikias Bassen, seorang peneliti keamanan untuk perusahaan Zimperium, dan yang bergabung dengan program Apple tahun lalu:

Orang bisa mendapatkan lebih banyak uang jika mereka menjual bug kepada orang lain. Jika Anda hanya melakukannya demi uang, Anda tidak akan memberikan bug kepada Apple secara langsung.

Inisiatif bug-bounty Apple memulai debutnya di konferensi Black Hat pada Agustus 2016.

Program ini menawarkan antara $ 25.000 dan $ 200.000 untuk eksploitasi iOS atau macOS, tergantung di mana itu dan apa fungsinya. Untuk saat ini, inisiatif ini hanya untuk undangan.

Seperti yang dikatakan oleh Dave Loop dari The Loop, pertanyaannya di sini adalah, apakah bug-bug tersebut cukup berharga bagi Apple untuk meningkatkan karunia mereka untuk bersaing dengan pasar abu-abu?