
La société Cupertino avait annoncé son programme de sécurité il y a trois ans, lors de la conférence Black Hat, pour la première fois, prévoyant des récompenses en espèces pour la recherche de failles iOS.
Maintenant, cependant, la société Apple a étendu les conditions. Tout d'abord, l'ensemble du programme (et les récompenses en espèces associées) est désormais étendu à macOS, watchOS, tvOS et iCloud ; En outre, Apple fournira à certains développeurs des iPhones de test spéciaux via le programme Security Research Device . Sur ces iPhones seront inclus des outils non disponibles pour les utilisateurs ordinaires, qui ne sont normalement accessibles que via jailbreak: accès SSH, un shell avec autorisations root et bien plus encore. Grâce à ces appareils partiellement «déverrouillés», les chercheurs pourront trouver plus facilement des vulnérabilités critiques dans iOS. Enfin, il existe évidemment de riches prix en argent pour ceux qui trouvent une faille: jusqu'à 1 million de dollars pour ceux qui découvrent une vulnérabilité critique dans iOS et jusqu'à 200 000 $ pour les bogues de niveau inférieur d'iOS, tvOS, watchOS, macOS et iCloud.
