Apple odměnil výzkumného pracovníka částkou 75 000 dolarů za identifikaci několika zranitelností v jeho softwaru, z nichž některé by mohly být podle Forbes použity k získání přístupu ke kameře na MacBooku nebo iPhonu.
Zero-day zranitelnost je bezpečnostní díra v softwaru, která je pro vývojáře softwaru a veřejnost neznámá, ačkoli útočníci, kteří ji tiše zneužívají, ji již mohou znát. Výzkumník bezpečnosti Ryan Pickren údajně objevil zranitelnosti v Safari, našel celkem sedm chyb, a tři z nich mu umožnily získat přístup k fotoaparátu tím, že přiměly uživatele k návštěvě škodlivého webu. „Chyba, jako je tato, ukazuje, proč by uživatelé nikdy neměli mít naprostou jistotu, že jejich kamera je bezpečná,“ řekl Pickren, „bez ohledu na operační systém nebo výrobce.“ Pickren ohlásil svůj objev prostřednictvím programu Apple Bug Bounty v prosinci 2019.
Apple okamžitě potvrdil všech sedm chyb a o několik týdnů později vydal opravu. Chyba ohledně kamery byla opravena v Safari 13.0.5, vydaném 28. ledna. Zbylé zranitelnosti, které Apple považoval za méně závažné, byly opraveny v Safari 13.1, vydaném 24. března. V prosinci 2019 Apple otevřel svůj program odměn za chyby všem výzkumným pracovníkům v oblasti bezpečnosti. Předtím byl program založen na pozvánkách a nebyla zahrnuta zařízení jiná než iOS. Společnost Apple také zvýšila odměnu z 200 000 dolarů na 1 milion dolarů v závislosti na chybě.