Apple вознаградила команду хакеров за обнаружение 55 уязвимостей в её продуктах

9 октября 2020

Группа хакеров, состоящая из пяти человек, потратила три месяца, взламывая платформы и сервисы Apple, чтобы обнаружить слабые места. Энтузиасты обнаружили 55 уязвимостей разной степени серьёзности, в том числе критических. Некоторые из них позволяли злоумышленникам скомпрометировать устройства пользователей и запустить червя, способного автоматически получить контроль над учётной записью iCloud.

macrumors.com

macrumors.com

Хакеры отметили, что Apple быстро откликнулась и сразу же занялась устранением проблем. Некоторые уязвимости были закрыты всего через четыре часа после того, как о них стало известно. В рамках программы Apple Security Bounty Program, хакеры получили немалые деньги за свои труды. Общая сумма полученных ими денежных средств составила $51 500. Сюда входит $5000 за обнаружение уязвимости, позволяющей узнать полное имя пользователя iCloud, $6000 за уязвимость IDOR (Insecure Direct Object Reference — небезопасные прямые ссылки на объекты), $6500 за способ получения доступа к внутренним корпоративным средам и $34 000 за обнаружение утечек системной памяти с данными пользователей.

macrumors.com

macrumors.com

Apple с прошлого года активно инвестирует в свою программу вознаграждения за обнаружение ошибок. Исследователи могут получить до $1 миллиона за каждую обнаруженную уязвимость в зависимости от характера и серьёзности проблемы.

С разрешения службы безопасности Apple группа хакеров опубликовала развёрнутый отчёт, в котором подробно описаны найденные уязвимости, методы их обнаружения и возможности использования.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

OpenAI відмовиться від другорядних розробок, щоб не програти конкурентам у гонці штучного інтелекту 17 марта 2026

Після виходу восени 2022 року ChatGPT стартап OpenAI проявляв захопливу активність і всепроникність з точки зору пошуку нових способів використання ШІ, але в умовах жорсткої конкуренції така тактика вже не може виправдовуватися з точки зору бізнесу. Керівництво компанії готується визначити пріоритетні напрямки розвитку, щоб відмовитися від другорядних.

Український завод представив новий спецавтомобіль для комунальних служб 17 марта 2026

Український завод представив новий спецавтомобіль для комунальних служб

Москву третю добу атакують БпЛА: Кремль під вартою 17 марта 2026

OSINT-канали повідомляють про чергову "хвилю БПЛА" в бік Москви, а мер Собянін інформував про атаку нібито 16 безпілотників, "які летіли на Москву".

 

Вас могут заинтересовать эти отзывы

SERMPRO 5.0
SERMPRO

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше