Apple בדרך כלל נתפסת כחברה שמאוד סבלנית לאבטחת הנתונים של לקוחותיה. אבל עכשיו, על פי מומחה אבטחה אלמוני אחד המעורב בתוכנית Apple פרס אבטחה Proגרם על דיווח על באגי אבטחה, נראה שמאמציו כנראה לא יהיו כה חמים.
אתה יכול להתעניין
הודענו לכם פעמים רבות באתר שלנו שבאמצעות Security Bounty Proמישהו הצליח להרוויח כסף של מלך לאחר שדיווח על באג. Maxהתגמול המקסימלי בתוכנית הוא מיליון דולר, וזה כבר Apple זכה מספר פעמים על דיווח על פרצות אבטחה קריטיות. עם זאת, כעת נראה שיש מלכוד לתוכנית - Apple הוא כנראה אוהב לטאטא דיווחים מתחת לשטיח או להתעלם מהם לחלוטין. לפי דבריו, מומחה אבטחה העונה לשם "illusionofchaos" דיווח לו על ארבעה ליקויי אבטחה גדולים בין מרץ למאי השנה, להם הוא גם סיפק את ההליך המדויק לניצול אותם בניסיון גם להרוויח כסף וגם להגביר את האבטחה של מערכת ההפעלה. Appלו. והתוצאה? טעות אחת Apple תוקן ב iOS 14.7, מבלי לתת לו קרדיט או הכרה בתיקון, והוא טרם תיקן את שלושת הנותרים. IN iOS 15 ואיטרציות שלאחר מכן של מערכות Apple עדיין ניתנות לניצול Apple אומרים שהיא לא מגיבה לדחיפות של היזם.
אתה יכול להתעניין
אמנם לא ניתן לאשש את דבריו של מומחה האבטחה בשלב זה, כיוון שלא חשף את השיטה המדויקת לניצול הפגיעות בשל קיומן המתמיד במערכות, אך אם היינו תופסים אותן כנכונות, יהיה מדובר במעשה מצד Appזו באמת טעות גדולה. כישלון בתיקון באגי אבטחה קריטיים רבעון טוב עד שישה חודשים לאחר הדיווח שלהם פירושו רק דבר אחד - סיכון בטיחות המשתמשים שלך ושלילת עקרונות ההגנה שלך לחלוטין. לכן, נותר רק לקוות שדבריו של מומחה האבטחה אינם שלמים וההתנהגות Appלו שונה מהבחינה הזו.