Дапамажыце dev.by 🤍
Падтрымаць

Apple адмовілася выплаціць узнагароду «Лабараторыі Касперскага» за выяўленыя ўразлівасці ў iOS

Кампанія заявіла, што Apple не захацела выплаціць узнагароду пасля таго, як прызнала заслугі даследчыкаў «Лабараторыі» ў выяўленні крытычных уразлівасцяў.

2 каментарыя
Apple адмовілася выплаціць узнагароду «Лабараторыі Касперскага» за выяўленыя ўразлівасці ў iOS

Кампанія заявіла, што Apple не захацела выплаціць узнагароду пасля таго, як прызнала заслугі даследчыкаў «Лабараторыі» ў выяўленні крытычных уразлівасцяў.

Кіраўнік даследчага цэнтра «Лабараторыі Касперскага» Зміцер Галаў заявіў, што супрацоўнікі кампаніі ў 2023 годзе выявілі некалькі крытычных уразлівасцяў нулявога дня ў iOS, якія можна было эксплуатаваць аддалена без узаемадзеяння з карыстальнікаў. Інфармацыю перадалі ў Apple. Галаў сцвярджае, што кампанія праігнаравала ўласную праграму ўзнагароджанняў Security Bounty па выяўленні багаў і адмовілася выплачваць абяцанае ўзнагароджанне ў памеры да $1 мільёна.

Выяўленыя ўразлівасці актыўна выкарыстоўваліся зламыснікамі ў рамках шпіёнскай кампаніі пад назвай «Аперацыя трыянгуляцыя». Хакеры збіралі канфідэнцыйныя даныя з заражаных iPhone, у тым ліку геалакацыю, файлы, фота, відэа з камеры, аўдыязапісы з мікрафона і іншыя даныя. Ахвярамі станавіліся ўладальнікі iPhone, у тым ліку журналісты, праваабаронцы, чыноўнікі і дыпламаты з розных краін. Эксплойт запускаўся сам праз уваходныя паведамленні.

Пасля публікацыі інфармацыі аб уразлівасцях Apple выпусціла абнаўленні і пайменна пазначыла супрацоўнікаў «Лабараторыі Касперскага», якіх іх выявілі. У «Лабараторыі» падкрэслілі, што не маюць патрэбы ў узнагародзе, аднак існуе практыка пералічваць гэтыя сродкі на дабрачынныя мэты. Галаў дадаў, што Apple адмовіла і ў дабрачыннай выплаце, спаслаўшыся на ўнутраную палітыку. У адказ кіраўніцтва «Лабараторыі Касперскага» прыняло рашэнне аб поўнай адмове ад выкарыстання прылад Apple і пераводзе супрацоўнікаў на смартфоны на Android.

Хакеры взломали айфоны десятков сотрудников «Лаборатории Касперского»
Хакеры взломали айфоны десятков сотрудников «Лаборатории Касперского»
По теме
Хакеры взломали айфоны десятков сотрудников «Лаборатории Касперского»
«Лаборатория Касперского»: мошенники маскируют приложения удаленного доступа под банковское ПО
«Лаборатория Касперского»: мошенники маскируют приложения удаленного доступа под банковское ПО 
По теме
«Лаборатория Касперского»: мошенники маскируют приложения удаленного доступа под банковское ПО
Apple закрыла уязвимость в iOS о которой заявила «Лаборатория Касперского»
Apple закрыла уязвимость в iOS, о которой заявила «Лаборатория Касперского»
По теме
Apple закрыла уязвимость в iOS, о которой заявила «Лаборатория Касперского»

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

1

А что случилось?

0

Чекисты обиделись, что яблоко не захотело им платить.