Михаил
Михаил Подписчиков: 1179
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 1541

Apple заплатила рекордные $100 тыс. студенту, который нашёл способ взломать Mac через браузер

0 комментариев

Американский студент Райан Пикрен (Rayan Pickren), изучающий кибербезопасность, нашёл новый способ получить доступ к интернет-аккаунтам пользователя Apple Mac, а также к веб-камере и другим частям компьютера. В награду за это Apple выплатила ему $100,5 тыс. Студент, ранее уже находивший уязвимости в камерах iPhone и Mac, получил, возможно, крупнейшую в истории выплату от Apple.

По словам Пикрена, новая уязвимость связана с серией проблем с Safari и iCloud, которые Apple уже исправила. До того, как проблемы были исправлены, вредоносный веб-сайт мог запустить атаку, используя бреши в безопасности.

В полном описании эксплойта говорится, что он даёт злоумышленнику полный доступ ко всем аккаунтам пользователя, от iCloud до PayPal, а также разрешения на использование микрофона, камеры и демонстрацию содержимого экрана. Используя эту уязвимость, злоумышленник может получить полный доступ к файловой системе устройства. Это может быть реализовано за счёт системы, которую браузер Safari использует для сохранения локальных копий веб-сайтов.

Стоит отметить, что возможность совершения атаки с использованием уязвимости в веб-архиве Safari описывалась ещё в 2013 году. По словам Пикрена, тот факт, что уязвимость просуществовала до нашего времени означает, что Apple не считала взлом с помощью веб-архива реалистичным, когда впервые внедрила систему сохранения локальных копий веб-сайтов в Safari. «Конечно, это решение было принято почти десять лет назад, когда модель безопасности браузера еще не была такой зрелой, как сегодня, — говорит Пикрен. — До Safari 13 пользователю даже не показывались никакие предупреждения, прежде чем веб-сайт загружал произвольные файлы. Поэтому разместить на компьютере жертвы поддельный файл веб-архива было легко».

Apple не прокомментировала проблему и не сообщила, использовалась ли она злоумышленниками. Компания заплатила Пикрену $100 500 в рамках своей программы обнаружения ошибок в ПО. Напомним, что максимальная награда, предусмотренная программой, достигает $1 миллиона. Стоит отметить, что Apple неоднократно критиковали за слишком малые выплаты в рамках программы поиска уязвимостей и за то, что она медленно исправляла обнаруженные энтузиастами ошибки.

Источник

Понравилась публикация?
27 / -3
нет
0 / 0
Подписаться
Донаты ₽

Ваш аккаунт взломали! С фейковых «Госуслуг» россиянам массово приходят письма

Злоумышленники не дремлют и рассылают сообщения с поддельных сервисов. На этот раз с подобия Госуслуг. Разберемся в деталях. Россияне стали жаловаться, что им приходят письма якобы от портала Госуслуг.

Депутат Милонов, критиковавший владельцев Apple, купил новый iPhone 17 Pro, чтобы найти в нём «уязвимости и дырки»

В сети завирусилось фото депутата Госдумы Виталия Милонова, щеголяющего новеньким iPhone 17 Pro. И тут же припомнили его прежние тирады в адрес фанатов Apple. Как же так, Виталий Валентинович, где принципы?

IPhone 17 Pro без кнопок. Новинка, которая поменяет привычки миллионов.

Apple традиционно формирует стандарты на рынке смартфонов. Каждое поколение iPhone сопровождалось изменениями, которые сначала вызывали бурные споры, но в итоге становились нор... Источник
00:12
Поделитесь этим видео

Apple выпустили свою музыку!

Apple выпустили 426 треков, которые помогут сосредоточиться на работе, отдохнуть и быстро заснуть — плейлист прорабатывали вместе с нейробиологами. В каждом треке встроены специальные частоты,...

Глава Apple убедил власти отменить пошлины

Тим Кук, глава компании Apple, проявил яркие лидерские качества в условиях экономического давления, убедив американские власти отменить пошлины на импортные гаджеты. Об этом сообщает газета The Washington Post,

Ваш аккаунт взломали! С фейковых «Госуслуг» россиянам массово приходят письма

Злоумышленники не дремлют и рассылают сообщения с поддельных сервисов. На этот раз с подобия Госуслуг. Разберемся в деталях. Россияне стали жаловаться, что им приходят письма якобы от портала Госуслуг.

⚡Стоимость продукции Apple может резко взлететь в цене из-за торговых пошлин, которые ввел Трамп

Всем доброго времени суток, дорогие читатели сайта 9111! Удивляюсь я фирмой Apple, в принципе. С какой-то непонятной (шучу, конечно понятной) целью они перешли на производство ломкой, ненадёжной техники.