[via] В 2019 году компания Apple открыла свою программу Security Bounty Program для общественности, предлагая выплаты до 1 миллиона долларов исследователям, которые сообщат Apple о критических уязвимостях в безопасности iOS, iPadOS, macOS, tvOS или watchOS, включая методы, используемые для их эксплуатации. Программа призвана помочь компании обеспечить максимальную безопасность своих платформ. За прошедшее время появились сообщения, что некоторые исследователи безопасности недовольны инициативой, и теперь один из таких специалистов под псевдонимом «illusionofchaos» поделился своим «разочаровывающим опытом». В сообщении, опубликованном в блоге Коста Элефтериу, анонимный эксперт по заявил, что в период с марта по май этого года они сообщили Apple о четырёх уязвимостях нулевого дня. Но, по его словам, три из этих уязвимостей всё ещё присутствуют в iOS 15, и только одна из них была исправлена в iOS 14.7, при этом Apple не выплатила никаких компенсаций. Я хочу поделиться своим разочаровывающ
Исследователь заявил, что Apple проигнорировала три уязвимости безопасности нулевого дня, которые до сих пор присутствуют в iOS
25 сентября 202125 сен 2021
4
2 мин