11 de outubro de 2020
“Quando iniciamos este estudo, não tínhamos ideia que levaria pouco mais de três meses para ser concluído. Graças ao tempo livre devido à pandemia, cada um de nós gastou várias centenas de horas nele”, escreve Curry.
De acordo com o hacker, sua equipe conseguiu encontrar problemas de segurança na infraestrutura principal de alguns aplicativos da Apple.
A Apple respondeu rapidamente e corrigiu os problemas. O montante total de fundos recebidos por eles foi de $51.500. Isso inclui $5 mil para a descoberta de uma vulnerabilidade que permite descobrir o nome completo de usuários do iCloud e $6.500 por obter acesso a ambientes corporativos internos.
A vulnerabilidade mais perigosa descoberta permite que um invasor roube automaticamente fotos, vídeos e documentos da conta iCloud da vítima, bem como uma lista de seus contatos.
Com a permissão da Apple Security, os pesquisadores publicaram um relatório detalhado as vulnerabilidades encontradas, como foram detectadas e como podem ser exploradas.
Fontes
((ru)) Группа "белых хакеров" обнаружила в сервисах Apple 55 уязвимостей — SecurityLab, 11 de outubro de 2020
Esta notícia é uma tradução completa ou parcial de "Группа "белых хакеров" обнаружила в сервисах Apple 55 уязвимостей", proveniente de Wikinotícias em Russo. |
Esta página está arquivada e não é mais editável. |