Apple zapłaciło 75 tys. łowcy błędów
Koncerny IT płacą duże pieniądze programistom i testerom badającym aplikacje pod kątem występowania błędów czy luk. Stawka jest bardzo wysoka, bowiem chodzi nie tylko o sprawność produktu, ale również bezpieczeństwo użytkowników i reputację producenta. Dlatego też najwięksi gracze nie ograniczają się do poszukiwania usterek własnymi siłami, lecz angażują siły zewnętrzne. Tego typu eksperci często nazywani są etycznymi hakerami bądź łowcami błędów. O tym, że jest to dobrze płatny fach przekonał się niedawno Ryan Picker, były inżynier bezpieczeństwa AWS. Amerykanin wziął udział w programie Apple Security Bounty, który ma na celu wyłapywanie błędów, które umknęły uwadze zespołów projektowych. Ryan Picker za wykrycie siedmiu luk 0-day w przeglądarce Safari zainkasował 75 tysięcy dolarów. Trzy z nich pozwalały hakerom przejęć kontrolę nad kamerą urządzeń wyposażonych w system operacyjny macOS lub iOS. Ryan Picker zauważył, iż w przeciwieństwie do programów innych firm, własne aplikacje Apple nie wysyłają komunikatu, że chcą uzyskać dostęp do kamery oraz mikrofonu. W rezultacie użytkownik przeglądarki Safari odwiedzający stronę ze złośliwym kodem JavaScript mógłby utracić kontrolę nad kamerą oraz mikrofonem. W pułapkę mogły wpaść osoby korzystające z urządzeń z systemami operacyjnymi macOS oraz iOS oraz przeglądarki Safari 13.0.4. Ryan Pick poinformował Apple o luce w grudniu ubiegłego roku, zaś 28 stycznia pojawiła się nowa wersja Safari (13.0.5) bez trzech luk 0-day umożliwiających przechwycenie kamery. Pozostałe luki, uznane za mniej ważne, zostały zlikwidowane później w Safari 13.1, która ukazała się na rynku w ubiegłym miesiącu.
Nie ma żadnych dowodów na to, że hakerzy wykorzystali tę lukę, aby przejąć kontrolę nad urządzeniami, aczkolwiek nie można też jednoznacznie stwierdzić że nikt przed Pickrenem nie odkrył usterki.
- Biorąc pod uwagę ilość użytkowników komputerów Apple oraz smartfonów, którzy korzystają w swoich urządzeniach z kamer, eliminowanie tego typu wad ma ogromne znaczenie. Wszystko wskazuje na to, że w tym wyjątkowo trudnym okresie, kiedy wiele osób pracuje zdalnie, znaczenie kamer jeszcze bardziej wzrośnie. Dlatego Ryan Picker w pełni zasługuje na tak wysoką nagrodę. Poza tym Amerykanin wysyła ostrzeżenie dla użytkowniku sprzętu Apple, którzy często wychodzą z założenia, iż urządzenia z nadgryzionym jabłuszkiem są odporne na cyberataki - mówi Mariusz Politowicz ekspert ds. bezpieczeństwa Bitdefender Polska.
źródło: bitdefender.pl, marken.com.pl
Nowy system wykrywania i sygnalizacji pożaru w Data Centre w Warszawie
Chatbot AI w kuchni – rewolucyjne narzędzie od Maspex na Uwielbiam.pl
5 najczęstszych mitów o pracy w IT. Sprawdź, jak jest naprawdę!
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Ochrona środowiska
Sektor budowlany coraz bardziej skupia się na celach dekarbonizacji. Firmom potrzebne jest jednak wsparcie finansowe i legislacyjne
Sektor budowlany coraz mocniej koncentruje się na realizacji celów dekarbonizacji. Przed polskim budownictwem stoją liczne wyzwania związane ze zrównoważonym rozwojem, redukcją emisji CO2 oraz dostosowaniem się do unijnych regulacji wspierających te działania. Cała branża już inwestuje w zielone technologie i innowacje, ale by skutecznie realizować założenia dekarbonizacji, konieczne jest wsparcie – zarówno finansowe, jak i legislacyjne.
Handel
Europoseł PiS: Trump tak przyspiesza Amerykę, że my zostaniemy w tyle. Wszystko przez „kaganiec pseudoekologiczny”
– Donald Trump tak przyspiesza Amerykę, że my zostaniemy w tyle – uważa europoseł PiS Jacek Ozdoba, odnosząc się do wycofania się Stanów Zjednoczonych z porozumienia paryskiego. Polityk krytykuje władze UE oraz przedstawicieli koalicji rządzącej w Polsce za negatywne oceny i wypowiedzi pod adresem nowego prezydenta USA, które mogą utrudnić współpracę.
Handel
Branża drzewna obawia się zalewu mebli z importu. Apeluje o wypracowanie strategii leśnej państwa
Organizacje branżowe i przedsiębiorstwa sektora drzewnego, które porozumiały się w ramach Koalicji na Rzecz Polskiego Drewna, protestują przeciwko planom Ministerstwa Klimatu i Środowiska dotyczącym wyłączenia z gospodarki leśnej 20 proc. polskich lasów. Ich zdaniem taka decyzja stwarza realne zagrożenie dla trwałości lasów i uderzy w polską branżę meblarską. Pracę może stracić nawet 70 tys. osób, a straty dla budżetu państwa szacowane są na 4,5 mld zł.
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.