Apple выплатила рекордные $100 500 взломавшему веб-камеру студенту

Студент Райан Пикрен, изучающий кибербезопасность, отыскал четыре уязвимости в Safari 15 и заработал рекордные $100 500 в рамках программы Apple по поиску ошибок Bug Bounty.

1 каментарый

При помощи найденных уязвимостей можно получить доступ к веб-камере Mac, а также к аккаунтам iCloud, Gmail, PayPal и Facebook. Пикрен продемонстрировал Apple, что браузер можно взломать, скачав и распаковав архив с вредоносным содержимым. 

Взлом при этом позволяет получить полный доступ ко всей файловой системе устройства. Это будет сделано за счет использования файлов «webarchive» Safari, системы, которую браузер использует для сохранения локальных копий веб-сайтов.

Пикрен рассказал Apple про уязвимости в июле прошлого года. В начале 2022 года компания выплатила студенту причитающееся вознаграждение. 

Apple не комментировала баги, поэтому неизвестно, успели ли ими воспользоваться хакеры. 

Курсы по кибербезопасности от топовых учебных платформ

Google обвинила Apple в буллинге пользователей Android
По теме
Google обвинила Apple в буллинге пользователей Android
Apple Watch спасает жизни — показали рекламу с реальными звонками в 911
По теме
Apple Watch спасает жизни — показали рекламу с реальными звонками в 911
Apple пытается остановить перебежчиков в Meta и раздаёт бонусы до $180 тыс
По теме
Apple пытается остановить перебежчиков в Meta и раздаёт бонусы до $180 тыс
Работник Apple Store покончил с собой из-за конфликта с менеджером. The Verge про угнетение
По теме
Работник Apple Store покончил с собой из-за конфликта с менеджером. The Verge про угнетение

Читать на dev.by