Apple вознаградила команду хакеров за обнаружение 55 уязвимостей в её продуктах

9 октября 2020

Группа хакеров, состоящая из пяти человек, потратила три месяца, взламывая платформы и сервисы Apple, чтобы обнаружить слабые места. Энтузиасты обнаружили 55 уязвимостей разной степени серьёзности, в том числе критических. Некоторые из них позволяли злоумышленникам скомпрометировать устройства пользователей и запустить червя, способного автоматически получить контроль над учётной записью iCloud.

macrumors.com

macrumors.com

Хакеры отметили, что Apple быстро откликнулась и сразу же занялась устранением проблем. Некоторые уязвимости были закрыты всего через четыре часа после того, как о них стало известно. В рамках программы Apple Security Bounty Program, хакеры получили немалые деньги за свои труды. Общая сумма полученных ими денежных средств составила $51 500. Сюда входит $5000 за обнаружение уязвимости, позволяющей узнать полное имя пользователя iCloud, $6000 за уязвимость IDOR (Insecure Direct Object Reference — небезопасные прямые ссылки на объекты), $6500 за способ получения доступа к внутренним корпоративным средам и $34 000 за обнаружение утечек системной памяти с данными пользователей.

macrumors.com

macrumors.com

Apple с прошлого года активно инвестирует в свою программу вознаграждения за обнаружение ошибок. Исследователи могут получить до $1 миллиона за каждую обнаруженную уязвимость в зависимости от характера и серьёзности проблемы.

С разрешения службы безопасности Apple группа хакеров опубликовала развёрнутый отчёт, в котором подробно описаны найденные уязвимости, методы их обнаружения и возможности использования.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Сенатор Ліндсі Грем анонсував законопроєкт про нові санкцій проти РФ 10 марта 2025

Республіканець запропонує санкції проти банківського та енергетичного секторів Росії. Також він висловився за надання Україні розвідданих.

Что важно проверить перед подписанием договора аренды? 10 марта 2025

Перед тем как поставить свою подпись на договоре, важно детально изучить его условия и убедиться, что все пункты соответствуют вашим ожиданиям.

У Польщі заявили про кібератаку на шпиталь МВС 10 марта 2025

Шпиталь МВС у Кракові став ціллю кібератаки. Запроваджено невідкладні заходи, загрози життю та здоров’ю пацієнтів немає.

 

Вас могут заинтересовать эти отзывы

Sharavoz iptv 5.0
Sharavoz iptv

Отзывов: 2

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше