Найти тему
AltcoinLog Official

ИБ-специалист рассказал как стал одним из получателей солидной премии от Apple

Apple
Apple

Этот человек смог найти уязвимые места в Safari и macOS, через которые можно было проникнуть в аккаунт, а также в камеру или микрофон чужого устройства.

Почти два года назад Райану Пикрену компания Apple заплатила 75 тысяч долларов. Средства были выплачены согласно условиям программы bug bounty. Райан нашёл даже не одно слабое место в Safari, а несколько. Такие "дыры" обеспечивали возможность достаточно простого доступа к камерам и микрофонам пользователей. Бага можно было запустить в эксплуатацию при условии посещения пользователем вредоносного ресурса.

Получив награду, эксперт не отказался от дальнейших изысканий и в 2021 году снова обнаружил звенья эксплоитов, имеющих непосредственное отношение к iCloud Sharing и Safari 15.

По словам Райана Пикрена проблемы были обнаружены полгода назад, но компания Apple окончательно справилась с ними только в начале нынешнего года.

В результате Пикрен получил вознаграждение в размере 100500 долларов.