Komunikaty PR

Apple zapłaciło 75 tys. łowcy błędów

2020-04-08  |  01:00
Biuro prasowe

Koncerny IT płacą duże pieniądze programistom i testerom badającym aplikacje pod kątem występowania błędów czy luk. Stawka jest bardzo wysoka, bowiem chodzi nie tylko o sprawność produktu, ale również bezpieczeństwo użytkowników i reputację producenta. Dlatego też najwięksi gracze nie ograniczają się do poszukiwania usterek własnymi siłami, lecz angażują siły zewnętrzne. Tego typu eksperci często nazywani są etycznymi hakerami bądź łowcami błędów. O tym, że jest to dobrze płatny fach przekonał się niedawno Ryan Picker, były inżynier bezpieczeństwa AWS. Amerykanin wziął udział w programie Apple Security Bounty, który ma na celu wyłapywanie błędów, które umknęły uwadze zespołów projektowych. Ryan Picker za wykrycie siedmiu luk 0-day w przeglądarce Safari zainkasował 75 tysięcy dolarów. Trzy z nich pozwalały hakerom przejęć kontrolę nad kamerą urządzeń wyposażonych w system operacyjny macOS lub iOS. Ryan Picker zauważył, iż w przeciwieństwie do programów innych firm, własne aplikacje Apple nie wysyłają komunikatu, że chcą uzyskać dostęp do kamery oraz mikrofonu. W rezultacie użytkownik przeglądarki Safari odwiedzający stronę ze złośliwym kodem JavaScript mógłby utracić kontrolę nad kamerą oraz mikrofonem. W pułapkę mogły wpaść osoby korzystające z urządzeń z systemami operacyjnymi macOS oraz iOS oraz przeglądarki Safari 13.0.4. Ryan Pick poinformował Apple o luce w grudniu ubiegłego roku, zaś 28 stycznia pojawiła się nowa wersja Safari (13.0.5) bez trzech luk 0-day umożliwiających przechwycenie kamery. Pozostałe luki, uznane za mniej ważne, zostały zlikwidowane później w Safari 13.1, która ukazała się na rynku w ubiegłym miesiącu.

 

Nie ma żadnych dowodów na to, że hakerzy wykorzystali tę lukę, aby przejąć kontrolę nad urządzeniami, aczkolwiek nie można też jednoznacznie stwierdzić że nikt przed Pickrenem nie odkrył usterki.

 

  • Biorąc pod uwagę ilość użytkowników komputerów Apple oraz smartfonów, którzy korzystają w swoich urządzeniach z kamer, eliminowanie tego typu wad ma ogromne znaczenie. Wszystko wskazuje na to, że w tym wyjątkowo trudnym okresie, kiedy wiele osób pracuje zdalnie, znaczenie kamer jeszcze bardziej wzrośnie. Dlatego Ryan Picker w pełni zasługuje na tak wysoką nagrodę. Poza tym Amerykanin wysyła ostrzeżenie dla użytkowniku sprzętu Apple, którzy często wychodzą z założenia, iż urządzenia z nadgryzionym jabłuszkiem są odporne na cyberataki - mówi Mariusz Politowicz ekspert ds. bezpieczeństwa Bitdefender Polska.

 

źródło: bitdefender.pl, marken.com.pl

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
Technologie Wiosenna promocja ZTE – smartfony od 249 zł Biuro prasowe
2024-04-23 | 12:00

Wiosenna promocja ZTE – smartfony od 249 zł

Smartfony ZTE Blade to seria przystępnych cenowo telefonów zbalansowanych pod kątem stosunku ceny do jakości. Charakteryzują się one estetycznym i niebanalnym designem oraz odpowiednio
Technologie SAS rozszerza ofertę godnej zaufania sztucznej inteligencji o karty modeli AI
2024-04-19 | 13:00

SAS rozszerza ofertę godnej zaufania sztucznej inteligencji o karty modeli AI

SAS, lider technologii z obszaru danych i sztucznej inteligencji, wprowadza na rynek nowe produkty i usługi, które usprawnią zarządzanie AI i umożliwią budowanie wiarygodnych i
Technologie Universal Robots wprowadza płynną integrację ze sterownikami PLC Siemens
2024-04-19 | 11:00

Universal Robots wprowadza płynną integrację ze sterownikami PLC Siemens

Universal Robots (UR), wiodąca na świecie firma produkująca roboty współpracujące (coboty), zintegrowała interfejs SRCI (ang. Standard Robot Command Interface,  standardowy

Kalendarium

Więcej ważnych informacji

Newseria na XVI Europejskim Kongresie Gospodarczym

Jedynka Newserii

Jedynka Newserii

Venture Cafe Warsaw

Konsument

Konsument

Od 28 kwietnia Polacy żyją na ekologiczny kredyt. Zmiana zachowań konsumentów może odwrócić negatywny trend

Dzień Długu Ekologicznego, czyli data, do której zużyliśmy wszystkie zasoby, jakie w ciągu roku może zapewnić Ziemia, w tym roku w Polsce przypada 28 kwietnia, kilka dni wcześniej niż rok temu. Coroczne przyspieszenie tego terminu to sygnał, że czerpiemy bez umiaru z naturalnych systemów, nie dając im czasu na odbudowę. – Polskie społeczeństwo staje się coraz bardziej konsumpcyjne, kupujemy i wyrzucamy coraz więcej. Ale też nie mamy tak naprawdę efektywnego narzędzia, żeby temu zapobiec – ocenia Filip Piotrowski, ekspert ds. gospodarki obiegu zamkniętego z UNEP/GRID-Warszawa.

Transport

Chiny przyspieszają inwestycje w odnawialne źródła. Nie przestają jednak rozbudowywać mocy węglowych

Coraz dotkliwsze skutki zmian klimatycznych, ale przede wszystkim chęć zbudowania bezpieczeństwa energetycznego i uniezależnienia się od zewnętrznych dostaw surowców skłoniły rząd w Pekinie do ekspresowych inwestycji w nowe moce odnawialnej energii. W efekcie Chiny wyrastają na globalnego lidera transformacji energetycznej – odpowiadają dziś za największy na świecie przyrost mocy zainstalowanych w fotowoltaice i wiatrakach. Co ciekawe, nie rezygnują jednak przy tym również z inwestycji w energetykę węglową.

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.