Живете в Польше? Поддержите devby 1,5% налога: бесплатно и за 5 минут 🤗
Support us

Пользователь «Хабра» нашел 4 уязвимости в iOS, но не получил вознаграждение. Apple извинилась

Исследователь безопасности Денис Токарев сообщил об уязвимостях компании, однако она не выплатила обещанное вознаграждение. Тогда он опубликовал данные в открытом доступе.

Оставить комментарий
Пользователь «Хабра» нашел 4 уязвимости в iOS, но не получил вознаграждение. Apple извинилась

Исследователь безопасности Денис Токарев сообщил об уязвимостях компании, однако она не выплатила обещанное вознаграждение. Тогда он опубликовал данные в открытом доступе.

24 сентября Токарев опубликовал сообщение об уязвимостях iPhone, а также исходный код. По словам исследователя, с 10 марта по 4 мая этого года он сообщал об уязвимостях Apple, в ответ компания писала, что начала расследование. В рамках программы Apple Security Bounty компания выплачивает до $100 тысяч за обнаруженную уязвимость, однако Токарев так и не получил вознаграждение.

После того, как Токарев опубликовал данные, представители компании связались с ним и извинились за задержку ответа. Компания сообщила, что продолжает расследовать уязвимость. Всего исследователь нашел четыре уязвимости. Три из них могли открыть доступ к полному имени, контактам и списку установленных приложений. Еще одна давала доступ к медицинской информации и данным об использовании гаджета, ее Apple уже исправила.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Google расширит совместимость Android-устройств с AirDrop за пределы фирменных гаджетов
Google расширит совместимость Android-устройств с AirDrop за пределы фирменных гаджетов
Google расширит совместимость Android-устройств с AirDrop за пределы фирменных гаджетов
Apple прокачала Xcode: добавила поддержку Claude и Codex
Apple прокачала Xcode: добавила поддержку Claude и Codex
Apple прокачала Xcode: добавила поддержку Claude и Codex
Альтман и Кук раскритиковали миграционную службу после второго убийства в Миннеаполисе
Альтман и Кук раскритиковали миграционную службу после второго убийства в Миннеаполисе
Альтман и Кук раскритиковали миграционную службу после второго убийства в Миннеаполисе
2 комментария
ИИ разогнал App Store: +60% приложений впервые за три года
ИИ разогнал App Store: +60% приложений впервые за три года
ИИ разогнал App Store: +60% приложений впервые за три года

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.