この情報は、気になる、記になる...さんのブログで知りました。
Apple製品の未発見の脆弱性を見つけると報酬金がもらえるAppleのバグ報酬金プログラムは、これまで招待制となっていましたが、誰でもバグの報告を行い、報酬がもらえるようになりました。
プログラムの対象となっているのは、標準構成のiOS、iPadOS、macOS、tvOS、watchOSと、一般向けに販売されている最新のハードウェアです。
Appleのセキュリティ報酬金を授与するためには、次の条件が必要となります。
- Apple製品セキュリティ(Apple Product Security)に脆弱性を報告する最初のグループであること
- 制限可能な脆弱性の証明を含む明確な報告書を提出すること
- Appleがバグ修正のための関連アップデートを含むセキュリティ報告書を公開する前に脆弱性を公に開示しないこと
なお、特定の開発者向けベータとパブリックベータ内での脆弱性の発見には、報酬金が50%上乗せされます。
バグ報酬金プログラムの中身と報酬金額は、以下のとおりとなっています。
またね。


