9 октября 2020
Группа хакеров, состоящая из пяти человек, потратила три месяца, взламывая платформы и сервисы Apple, чтобы обнаружить слабые места. Энтузиасты обнаружили 55 уязвимостей разной степени серьёзности, в том числе критических. Некоторые из них позволяли злоумышленникам скомпрометировать устройства пользователей и запустить червя, способного автоматически получить контроль над учётной записью iCloud.
macrumors.com
Хакеры отметили, что Apple быстро откликнулась и сразу же занялась устранением проблем. Некоторые уязвимости были закрыты всего через четыре часа после того, как о них стало известно. В рамках программы Apple Security Bounty Program, хакеры получили немалые деньги за свои труды. Общая сумма полученных ими денежных средств составила $51 500. Сюда входит $5000 за обнаружение уязвимости, позволяющей узнать полное имя пользователя iCloud, $6000 за уязвимость IDOR (Insecure Direct Object Reference — небезопасные прямые ссылки на объекты), $6500 за способ получения доступа к внутренним корпоративным средам и $34 000 за обнаружение утечек системной памяти с данными пользователей.
macrumors.com
Apple с прошлого года активно инвестирует в свою программу вознаграждения за обнаружение ошибок. Исследователи могут получить до $1 миллиона за каждую обнаруженную уязвимость в зависимости от характера и серьёзности проблемы.
С разрешения службы безопасности Apple группа хакеров опубликовала развёрнутый отчёт, в котором подробно описаны найденные уязвимости, методы их обнаружения и возможности использования.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
OpenAI відмовиться від другорядних розробок, щоб не програти конкурентам у гонці штучного інтелекту 17 марта 2026
Після виходу восени 2022 року ChatGPT стартап OpenAI проявляв захопливу активність і всепроникність з точки зору пошуку нових способів використання ШІ, але в умовах жорсткої конкуренції така тактика вже не може виправдовуватися з точки зору бізнесу. Керівництво компанії готується визначити пріоритетні напрямки розвитку, щоб відмовитися від другорядних.
Український завод представив новий спецавтомобіль для комунальних служб 17 марта 2026
Український завод представив новий спецавтомобіль для комунальних служб
Москву третю добу атакують БпЛА: Кремль під вартою 17 марта 2026
OSINT-канали повідомляють про чергову "хвилю БПЛА" в бік Москви, а мер Собянін інформував про атаку нібито 16 безпілотників, "які летіли на Москву".