Apple paga até US$ 2 mi a quem achar falhas críticas
Apple paga até US$ 2 mi a quem achar falhas críticas, segundo a atualização do programa Security Bounty anunciada pela companhia, que dobrou o valor máximo para pesquisadores que identificarem vulnerabilidades severas em seus dispositivos e serviços.
Apple paga até US$ 2 mi a quem achar falhas críticas
A fabricante afirma que o novo teto de US$ 2 milhões é “sem precedentes” no setor e cobre cadeias de exploits capazes de instalar spyware. Até hoje, o programa já distribuiu mais de US$ 35 milhões a mais de 800 profissionais de segurança, de acordo com o site 9to5mac.
Além do prêmio principal, outras categorias também tiveram reajuste:
- US$ 1 milhão para acesso não autorizado amplo ao iCloud;
- US$ 100 mil pelo desvio completo do Gatekeeper;
- Até US$ 300 mil para escapes de sandbox do WebKit com um clique;
- Até US$ 1 milhão para explorações de proximidade sem fio em qualquer rádio.
Um sistema de bônus pode elevar a premiação total acima de US$ 5 milhões, informou Ivan Krstić, vice-presidente de engenharia e arquitetura de segurança da Apple, em entrevista à revista Wired.
Para facilitar a pesquisa, a empresa lançou a ferramenta Target Flags, que permite testar vulnerabilidades em categorias-chave, como execução remota de código e falhas de privacidade. Relatórios enviados com o recurso recebem análise prioritária e pagamento agilizado, mesmo antes da disponibilização de correções.
Outra iniciativa envolve o envio de mil iPhones 17 com a funcionalidade Memory Integrity Enforcement para organizações da sociedade civil, oferecendo proteção extra a usuários em situação de risco, como ativistas e jornalistas.
Imagem: Quality Stock Arts
As alterações entram em vigor em novembro de 2025; detalhes completos já estão disponíveis no portal Apple Security Research.
Para acompanhar outras atualizações sobre segurança e tecnologia que impactam o país, visite nossa seção Brasil e continue informado.
Crédito da imagem: Quality Stock Arts / Shutterstock.com















