Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Tutti ad hackerare gli iPhone! Apple aumenta fino a 5 milioni di dollari la ricompensa su iOS

Tutti ad hackerare gli iPhone! Apple aumenta fino a 5 milioni di dollari la ricompensa su iOS

11 Ottobre 2025 18:38

Apple ha ampliato significativamente il suo programma di ricompensa per le vulnerabilità per la sicurezza dell’ecosistema iOS. Alla conferenza Hexacon sulla sicurezza offensiva di Parigi, Ivan Krstic, vicepresidente dell’azienda per l’architettura e l’ingegneria della sicurezza, ha annunciato una ricompensa massima di 2 milioni di dollari per chi scoprirà una catena di vulnerabilità che potrebbe essere sfruttata a fini di spionaggio.

Se una tale combinazione permettesse al sistema di bypassare la funzionalità di sicurezza aggiuntiva “Modalità Blocco” o venisse scoperta in una versione beta del sistema, la ricompensa totale potrebbe raggiungere i 5 milioni di dollari. Le nuove regole entreranno in vigore il mese prossimo.

La decisione riflette la preoccupazione dell’azienda per il crescente mercato degli spyware commerciali e la sua volontà di impedirne lo sfruttamento nella fase di scoperta di vulnerabilità critiche. Apple sottolinea di attribuire particolare importanza alle scoperte che replicano la logica degli attacchi reali ed è disposta a pagare ingenti somme per tali investimenti di tempo e impegno.

Secondo Krstic, l’azienda ha già stanziato mezzo milione di dollari per singole scoperte e dal 2020, quando il programma è stato aperto a tutti, sono stati assegnati più di 35 milioni di dollari a oltre 800 ricercatori.

Oltre ad aumentare i premi, l’azienda ha ampliato l’elenco delle tipologie di vulnerabilità ammissibili al programma. Ora include attacchi one-click tramite l’infrastruttura del browser WebKit e metodi basati sull’utilizzo di canali radio in prossimità del dispositivo.

È stata inoltre aggiunta una nuova categoria, Target Flags, che integra essenzialmente elementi delle competizioni CTF nei test reali dei prodotti Apple. Ciò consente una dimostrazione rapida e chiara dell’efficacia degli exploit, aumentando la trasparenza del processo.

Oltre a creare incentivi per i cacciatori di vulnerabilità, Apple sta investendo nella sicurezza a lungo termine dei suoi prodotti a livello architetturale. A settembre, l’azienda ha introdotto Memory Integrity Enforcement, una funzionalità integrata nella serie iPhone 17. È progettata per bloccare la categoria di bug iOS più frequentemente sfruttata e mira principalmente a proteggere i gruppi vulnerabili, tra cui attivisti politici, giornalisti e difensori dei diritti umani.

Apple sottolinea che, anche se la maggior parte degli utenti non si imbatte mai in minacce spyware, proteggere i gruppi più vulnerabili rafforza la sicurezza dell’intero ecosistema. L’azienda lo spiega come un imperativo morale, soprattutto alla luce del persistente abuso di tali tecnologie, regolarmente segnalato sia dalle aziende IT che dalle organizzazioni per i diritti umani.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoInnovazione
Il “Reddit per AI” progetta la fine dell’umanità e crea una Religione. Ecco la verità su Moltbook
Carolina Vivianti - 03/02/2026

L’evoluzione delle piattaforme digitali ha raggiunto un punto di rottura dove la presenza umana non è più richiesta per alimentare il dibattito. Moltbook emerge come un esperimento sociale senza precedenti, un ecosistema dove milioni di…

Immagine del sitoCybercrime
Initial Access Broker (IaB): Sempre più una comodity nei mercati underground
Luca Stivali - 03/02/2026

Nel mondo dell’underground criminale, il lavoro si divide tra “professionisti”. C’è chi sviluppa ed esercisce il ransomware, c’è chi vende un accesso iniziale alle aziende e c’è chi sfrutta l’accesso iniziale per condurre attacchi informatici…

Immagine del sitoCybercrime
Microsoft Office sotto attacco: il bug da patchare per evitare spionaggio russo
Bajram Zeqiri - 03/02/2026

Negli ultimi giorni, APT28, noto gruppo di hacker legato alla Russia, ha intensificato gli attacchi sfruttando una vulnerabilità di Microsoft Office. La falla, catalogata come CVE‑2026‑21509, è stata resa pubblica da Microsoft pochi giorni prima…

Immagine del sitoDiritti
La governance dei flussi di dati tra Direttiva NIS 2 e responsabilità penale omissiva
Paolo Galdieri - 03/02/2026

Dopo aver analizzato nei precedenti contributi il perimetro dei reati informatici e i rischi legati alle manovre di difesa attiva, è necessario compiere un ultimo passo verso la comprensione della cybersecurity moderna ovvero il passaggio…

Immagine del sitoCyber Italia
Formazione avanzata in OSINT: la Polizia Postale rafforza le indagini nel cyberspazio
Massimiliano Brolli - 03/02/2026

Si è concluso la scora settimana, presso la Scuola Allievi Agenti della Polizia di Stato di Vibo Valentia, il corso di formazione specialistica in OSINT – Open Source Intelligence, rivolto agli operatori della Polizia Postale.…