Komunikaty PR

Apple zapłaciło 75 tys. łowcy błędów

2020-04-08  |  01:00
Biuro prasowe

Koncerny IT płacą duże pieniądze programistom i testerom badającym aplikacje pod kątem występowania błędów czy luk. Stawka jest bardzo wysoka, bowiem chodzi nie tylko o sprawność produktu, ale również bezpieczeństwo użytkowników i reputację producenta. Dlatego też najwięksi gracze nie ograniczają się do poszukiwania usterek własnymi siłami, lecz angażują siły zewnętrzne. Tego typu eksperci często nazywani są etycznymi hakerami bądź łowcami błędów. O tym, że jest to dobrze płatny fach przekonał się niedawno Ryan Picker, były inżynier bezpieczeństwa AWS. Amerykanin wziął udział w programie Apple Security Bounty, który ma na celu wyłapywanie błędów, które umknęły uwadze zespołów projektowych. Ryan Picker za wykrycie siedmiu luk 0-day w przeglądarce Safari zainkasował 75 tysięcy dolarów. Trzy z nich pozwalały hakerom przejęć kontrolę nad kamerą urządzeń wyposażonych w system operacyjny macOS lub iOS. Ryan Picker zauważył, iż w przeciwieństwie do programów innych firm, własne aplikacje Apple nie wysyłają komunikatu, że chcą uzyskać dostęp do kamery oraz mikrofonu. W rezultacie użytkownik przeglądarki Safari odwiedzający stronę ze złośliwym kodem JavaScript mógłby utracić kontrolę nad kamerą oraz mikrofonem. W pułapkę mogły wpaść osoby korzystające z urządzeń z systemami operacyjnymi macOS oraz iOS oraz przeglądarki Safari 13.0.4. Ryan Pick poinformował Apple o luce w grudniu ubiegłego roku, zaś 28 stycznia pojawiła się nowa wersja Safari (13.0.5) bez trzech luk 0-day umożliwiających przechwycenie kamery. Pozostałe luki, uznane za mniej ważne, zostały zlikwidowane później w Safari 13.1, która ukazała się na rynku w ubiegłym miesiącu.

 

Nie ma żadnych dowodów na to, że hakerzy wykorzystali tę lukę, aby przejąć kontrolę nad urządzeniami, aczkolwiek nie można też jednoznacznie stwierdzić że nikt przed Pickrenem nie odkrył usterki.

 

  • Biorąc pod uwagę ilość użytkowników komputerów Apple oraz smartfonów, którzy korzystają w swoich urządzeniach z kamer, eliminowanie tego typu wad ma ogromne znaczenie. Wszystko wskazuje na to, że w tym wyjątkowo trudnym okresie, kiedy wiele osób pracuje zdalnie, znaczenie kamer jeszcze bardziej wzrośnie. Dlatego Ryan Picker w pełni zasługuje na tak wysoką nagrodę. Poza tym Amerykanin wysyła ostrzeżenie dla użytkowniku sprzętu Apple, którzy często wychodzą z założenia, iż urządzenia z nadgryzionym jabłuszkiem są odporne na cyberataki - mówi Mariusz Politowicz ekspert ds. bezpieczeństwa Bitdefender Polska.

 

źródło: bitdefender.pl, marken.com.pl

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
Technologie 5 najczęstszych mitów o pracy w IT. Sprawdź, jak jest naprawdę! Biuro prasowe
2024-12-20 | 15:00

5 najczęstszych mitów o pracy w IT. Sprawdź, jak jest naprawdę!

Praca w branży technologicznej jest obiektem wielu stereotypów, które czasami mogą odstraszać potencjalnych kandydatów. W rzeczywistości to różnorodna
Technologie realme prezentuje 14 Pro - smartfon zmieniający kolor pod wpływem zimna
2024-12-20 | 11:00

realme prezentuje 14 Pro - smartfon zmieniający kolor pod wpływem zimna

Seria realme 14 Pro wprowadza innowacyjną, wrażliwą na zimno technologię zmiany koloru, co jest pierwszym tego typu rozwiązaniem w branży smartfonów. Wykorzystuje ona zaawansowane
Technologie Świąteczna oferta EZVIZ: niezwykłe promocje na urządzenia smart home!
2024-12-20 | 01:00

Świąteczna oferta EZVIZ: niezwykłe promocje na urządzenia smart home!

To idealny moment, aby wyposażyć swój dom w najnowsze technologie i cieszyć się komfortem oraz bezpieczeństwem na najwyższym poziomie. Wśród prawdziwych, zakupowych

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Infrastruktura

Prąd z największej prywatnej inwestycji energetycznej w Polsce popłynie w 2027 roku. Polenergia dostała właśnie potężny zastrzyk finansowania

Polenergia S.A. i Bank Gospodarstwa Krajowego podpisały umowę pożyczki ze środków Krajowego Planu Odbudowy (KPO) na budowę morskich farm wiatrowych. Finansowanie wyniesie 750 mln zł i zostanie wykorzystane do budowy dwóch farm o łącznej mocy 1440 MW. Największa prywatna grupa energetyczna w Polsce realizuje ten projekt z norweskim Equinorem. Prace związane z budową fundamentów turbin na Bałtyku mają się rozpocząć w 2026 roku. Projekty offshorowe będą jednym z filarów nowej strategii Polenergii, nad którą spółka właśnie pracuje.

Przemysł

Polskie firmy przemysłowe bardziej otwarte na technologie. Sztuczną inteligencję wdrażają z ostrożnością [DEPESZA]

Innowacje cyfrowe w przemyśle, choć wiążą się z kosztami i wyzwaniami, są jednak postrzegane przez firmy jako szansa. To podejście przekłada się na większą otwartość do ich wdrażania i chęć inwestowania. Ponad 90 proc. firm przemysłowych w Polsce, które wprowadziły co najmniej jedno rozwiązanie Przemysłu 4.0, dostrzega wyraźną poprawę efektywności procesów produkcyjnych – wynika z nowego raportu Autodesk. Choć duża jest wśród nich świadomość narzędzi opartych na sztucznej inteligencji, na razie tylko 14 proc. wykorzystuje je w swojej działalności.

Farmacja

Antybiotykooporność coraz poważniejszym problemem. Wyizolowane ze śliny peptydy mogą się sprawdzić w walce z bakteriami wielolekoopornymi

Poszukiwanie alternatyw dla antybiotykoterapii nabiera coraz większego tempa. Duże nadzieje, zwłaszcza w kontekście szczepów wielolekoopornych, naukowcy wiążą z bakteriocynami i bakteriofagami. Badacz z Uniwersytetu Wrocławskiego prowadzi prace nad bakteriocyną, będącą peptydem izolowanym z ludzkiej śliny. Za swoje badania otrzymał Złoty Medal Chemii. Tymczasem problem antybiotykooporności może wynikać w dużej mierze z niewiedzy. Z Eurobarometru wynika, że tylko połowa Europejczyków zdaje sobie sprawę, że antybiotyki nie są skuteczne w walce z wirusami.

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.