Два миллиона долларов за ошибку: Apple увеличивает вознаграждение за безопасность

Apple объявила об увеличении компенсации своим программа вознаграждения за ошибкидоведя предел до 2 миллионов долларов для всех, кто раскрывает новые удаленные атаки с нулевым щелчком мыши на iPhone, то есть удаленные атаки, не требующие взаимодействия со стороны пользователей. С введением дополнительных бонусов за открытия в Lockdown Mode или в бета-версиях программного обеспечения общая сумма выигрыша может достигать 5 миллионов долларов. Масштабное увеличение вознаграждений, увеличившееся в некоторых категориях в четыре раза по сравнению с предыдущими уровнями, отражает растущую сложность поиска уязвимостей в устройствах Apple. «Защита, обеспечивающая безопасность наших пользователей, также невероятно усложняет работу исследователей», — объясняет Иван Крстиш, руководитель отдела безопасности и архитектуры Apple, в интервью Italian Tech. «Благодаря этим новым выплатам мы хотим и дальше стимулировать их проводить исследования на нашей платформе».

С момента запуска программы Apple выплатила более 35 миллионов долларов более чем 800 исследователям в области безопасности, при этом несколько индивидуальных вознаграждений достигли 500 000 долларов. Таким образом, новые ограничения представляют собой значительный скачок. В дополнение к двум миллионам долларов за обнаружение и раскрытие атаки с нулевым щелчком мыши Apple предоставляет вознаграждение в размере до 1 миллиона долларов за атаки одним щелчком мыши (которые требуют взаимодействия с пользователем) и беспроводную близость. Награды также увеличиваются до 500 000 долларов США для исследователей, которые продемонстрируют метод физического доступа к устройству с блокировкой PIN-кода и нарушения изолированной программной среды приложений.

Read more:  Шон «Дидди» Комбс переведен в тюрьму для отбывания наказания за проституцию
Иван Крстич, руководитель отдела безопасности и архитектуры Apple

Иван Крстич, руководитель отдела безопасности и архитектуры Apple

Обеспечение целостности памяти

Одно из нововведений, усложняющее эксплуатацию iPhone (и отчасти оправдывающее увеличение лимитов), недавно появилось на новом iPhone 17 и 17 Pro, оснащенные чипами A19 и A19 Pro. Эти два компонента фактически являются первыми, кто представил систему под названием Memory Integrity Enforcement (MIE), которая делает «наемнические» шпионские атаки практически невозможными и очень дорогими в разработке благодаря капиллярному контролю ошибок во внутренней памяти устройств в реальном времени. Это защита не от обычных массовых атак вредоносных программ (которые до сих пор ни разу не поразили платформу iOS), а от тех, которые осуществляются специально против высокопоставленных людей, таких как журналисты, активисты, политики.

«Наемническое шпионское ПО исторически связано с «государственными» атаками и использует цепочки эксплойтов стоимостью в миллионы долларов, нацеленные на очень небольшое количество людей и их устройств», — объясняют инженеры Apple в документ о новой системе. “Хотя подавляющее большинство пользователей никогда не станут мишенью таким образом, эти цепочки эксплойтов представляют собой одни из самых дорогих, сложных и продвинутых наступательных возможностей, доступных в любой момент времени, и поэтому заслуживают особого внимания. Известные цепочки наемнических шпионских программ, используемых против iOS, имеют общий знаменатель с теми, которые нацелены на Windows и Android: они используют уязвимости безопасности памяти, которые взаимозаменяемы, мощны и широко распространены во всей отрасли”.

Пять лет разработки

Обеспечение целостности памяти — это кульминация внутренней работы, которая переосмыслила безопасность всей аппаратной и программной платформы iPhone. Первоначальная разработка системы началась с сотрудничества с ARM над протоколом MTE (Memory Tagged Extension) — системой «маркировки» памяти, которая отслеживает и обнаруживает использование ошибок переполнения или распределения, которые производители шпионского ПО могут использовать для взлома устройств жертв.

«MIE — это пятилетняя инженерная работа, в которой принимали участие все подразделения Appleот аппаратного обеспечения к программному обеспечению через фреймворки, ядро, низкоуровневое программное обеспечение. Наше преимущество в интеграции программного и аппаратного обеспечения позволило нам добиться такого результата», — объясняет Крсти?. Хотя технология предназначена для защиты очень небольшого меньшинства пользователей Apple, потенциально подверженных самым изощренным атакам, она по-прежнему является оправданной инвестицией в рамках обширной и полной стратегии безопасности на благо всех пользователей. В 2022 году Apple и Arm опубликовали спецификации расширенной версии протокола, получившей название EMTE (Enhanced MTE). MIE. новых A19 и A19 Pro родился на основе этого опыта, но пошел еще дальше: он интегрирует EMTE, который «маркирует» память так, чтобы ее могли «читать» только авторизованные приложения и процессы, и объединяет ее с системой безопасного распределения памяти.

Если оставить в стороне технические аспекты, то в результате такие громкие шпионские программы, как Spectre V1, использующие ошибки памяти, больше не будут работать. Создание новых инструментов, «проникающих» в этот уровень безопасности, формально не является невозможным, но затраты и ресурсы, необходимые для их разработки, будут настолько высокими, что сделают их экономически нежизнеспособными даже для хорошо финансируемых шпионских организаций.

Одним из наиболее важных нововведений по сравнению с аналогичными системами, которые уже существуют для чипов Windows и Arm, является синхронная работа: стоимость использования ЦП настолько низка, что MIE может работать постоянно. Таким образом, попытки использования ошибок памяти выявляются и блокируются в режиме реального времени, а не на этапе отладки, закрывая любое потенциальное временное окно, которое шпионское ПО все еще может использовать для проведения атаки.

Защита для всех разработчиков

Другой фундаментальный аспект, который делает MIE очень важным обновлением безопасности для экосистемы iPhone, — это возможность реализации сторонними разработчиками. Приложения для социальных сетей и безопасной связи, такие как Signal, смогут обеспечить тот же уровень безопасности, просто используя настройки повышенной безопасности, доступные на XCode, платформе разработки программного обеспечения для iPhone и Mac.

Ценность обновления также признали разработчики GrapheneOS, безопасной операционной системы, созданной на базе Android, которая уже частично использует систему на основе MTE для защиты от шпионского ПО. Разработчики, однако, раскритиковали то, как Apple сообщила эту новость, заявив, что существует попытка минимизировать вклад других исследователей в разработку решений по эксплуатации ошибок памяти.

Каким бы актуальным ни было это мнение в индустрии безопасности, есть фундаментальное различие, которое следует учитывать: GrapheneOS используется несколькими тысячами людей с техническими навыками высокого уровня. Экосистема iPhone/iOS сильна и насчитывает сотни миллионов активных устройств, которые также используются возможными жертвами кибершпионажа, у которых может не быть необходимых технических возможностей для адекватной защиты.

айфон 17 в подарок

Параллельно с увеличением вознаграждений Apple объявила, что предоставит тысячу iPhone 17, оснащенных новой системой защиты Memory Integrity Enforcement, организациям гражданского общества, которые работают с лицами, подвергающимися высокому риску кибершпионажа.

Фактически, если некоторые инновации, такие как безопасные распределители памяти, работают на программном уровне и, следовательно, могут также появиться на других устройствах, совместимых с iOS 26, вместо этого MIE требует чипов последнего поколения, поскольку в нем преобладает аппаратный компонент. Apple в настоящее время не раскрыла, какие ассоциации получат поставки.

“Журналисты, активисты, дипломаты, политики и члены гражданского общества входят в число тех, кто больше всего страдает от атак, основанных на наемнических шпионских программах. Это операции, обычно связанные с государственными субъектами и осуществляемые злоумышленниками, готовыми расходовать исключительные ресурсы для нападения на очень небольшое количество людей”, – заключает Крстиш. «Идея поставок iPhone заключается в том, чтобы в кратчайшие сроки обеспечить защиту, необходимую новому оборудованию, тем, кто в ней больше всего нуждается».

2025-10-10 18:40:00


1760321955
#Два #миллиона #долларов #за #ошибку #Apple #увеличивает #вознаграждение #за #безопасность

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.