Пользователь под ником RenwaX23 обнаружил опасную уязвимость в iPhone и сообщил о ней Apple, рассчитывая на щедрое вознаграждение. В итоге он получил всего $1000.
RenwaX23 нашёл лазейку в Safari, которая позволяла злоумышленнику выдавать себя за пользователя и получать доступ к его данным. В частности, можно было получить доступ к iCloud и камере iPhone.
Пользователь сообщил о проблеме Apple по программе Apple Security Research. Компания оценила уязвимость на 9,8 балла из 10 и исправила её в iOS 18.4.
За сообщение об этой уязвимости Apple заплатила RenwaX23 $1000. При этом Apple заявляет, что платит за самые опасные уязвимости до $2 млн.
Компания также учитывает легкость использования уязвимости. В данном случае требовалось много действий, чтобы воспользоваться лазейкой, и обычный пользователь вряд ли столкнулся бы с этой проблемой. Поэтому, несмотря на всю серьёзность ошибки, вознаграждение Apple было скромным.
В то же время некоторые пользователи предполагают, что Apple произвольно принимает решения о выплатах. Пользователь Taiko_soup рассказал, что нашёл уязвимость, позволяющую легко получить доступ к фотографиям, и ожидал как минимум $50 тыс., но получил лишь $5000. По его словам, другие сообщения о проблемах в безопасности также приносили не больше $5000. [Macworld]
Войди и оставь комментарий
Или войди с помощью
уебаны
евреи же
В следующий раз к хакерам пойдет продавать.
Получается, что Apple сама провоцирует хакеров быть не белыми, а серыми…
Поэтому не удивительно, что цукерберг сманивает денюжкой важных AI разрабов из Apple.
Так ведь $1000 это до $2 млн.
Надо было Тиму Куку прислать его личные фото, тогда размер вознаграждения подрос бы существенно :)
Проблема в том, что для получения вознаграждения «хакеру» придется открыть свою личность. А в случае демонстрации персональных фоток Кука ему не 1000 долларов заплатят, а статьи за взлом, вмешательство в частную жизнь и прочее приделать могут. Дилемма…
слать нужно мужу тима кука. визгу было бы на 2 млн
Ну 1000 это тоже до 2х млн 🫢
Позорище какое-то 🤦♂️
Рекомендуем
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.