- 530 л.с., полный привод и гидравлическая... (49)
- Google признала «стремительный упадок»... (40)
- Changan субсидирует покупку новых машин на... (52)
- Новая статья: Обзор смартфона Google Pixel... (72)
- «Я совершил некоторые ошибки в прошлом и... (85)
- Sony готовит 200-мегапиксельный сенсор для... (68)
- Продажи Ready or Not достигли 13 миллионов —... (153)
- Джереми Кларксон оценил бы. В России продают... (123)
- Календарь релизов — 8–14 сентября:... (127)
- У AMD получился ещё один хороший недорогой... (136)
- Настоящий флагман, настоящий фотофлагман и... (82)
- Возможно, самый дешёвый смартфон Honor в... (177)
- Наушники Nothing Ear (3) получили... (218)
- Журналисты откопали концепт-арт версии... (108)
- Google добавила в Gemini поддержку... (88)
- Sapphire выпустила белые материнские платы... (89)
Apple заплатила хакерам 288 500 долларов
Дата: 2020-10-10 15:25
Группа из пяти «белых» хакеров (работающих по приглашению, чтобы найти уязвимости и сообщить о них), в течение трех месяцев изучала онлайн-инфраструктуру Apple. Ей удалось обнаружить множество уязвимостей, включая такую, которая позволила бы злоумышленникам похищать файлы из учетных записей iCloud.
Всего было выявлено 55 уязвимостей, среди которых 11 были помечены как «критические». В обмен на информацию об уязвимостях Apple выплатила 288 500 долларов. По словам руководителя группы, после того, как Apple полностью изучит предоставленную информацию, сумма вознаграждения может превысить 500 000 долларов. По словам хакеров, Apple устранила уязвимости практически сразу после их обнаружения.

В процессе поиска уязвимостей исследователи получили представление о масштабах сетевой инфраструктуры Apple. Оказалось, что Apple принадлежит более 25 000 веб-серверов, которые обслуживают Apple.com, iCloud.com и другие домены общим числом более 7000. Многие уязвимости были обнаружены на малоизвестных веб-серверах, принадлежащих Apple, таких как сайт Distinguished Educators.
Эксперты по кибербезопасности, изучавшие результаты работы хакеров, считают, что уязвимости, хоть и вызывают беспокойство, в целом присущи таким огромным онлайн-инфраструктурам. Они показывают, «как сложно держать в поле зрения все проблемы безопасности по мере роста организаций». По словам Apple, уязвимости уже исправлены и нет никаких доказательств их использования злоумышленниками. Компания сообщила, что высоко ценит сотрудничество с «белыми» хакерами.
КомментироватьПодробнее на iXBT
Предыдущие новости
Экшен The Falconeer сможет достигнуть на Xbox Series X и S 120 кадров/с
Разработчик Томас Сала (Tomas Sala) предоставил подробную информацию о том, как предстоящий экшен The Falconeer будет работать на консолях Xbox. Как оказалось, это одна из игр, которые Xbox Series S способна воспроизводить в разрешении выше 1440p. The Falconeer на Xbox Series X и S получит два режима работы: стандартный и режим производительности. В первом отдаётся...
Производителей фоторезиста для EUV-литографии станет больше. Но этот рынок монополизировала Япония
Полупроводниковая литография с использованием сверхжёсткого ультрафиолетового излучения освоена всего двумя производителями чипов, но можно не сомневаться, что за ней будущее. И как любое будущее, она открывает первопроходцам возможность утвердиться на новом рынке. В частности, материалы для техпроцессов с использованием сканеров диапазона EUV начнут выпускать две японских...
Запуски корабля «Прогресс МС-16» и спутника «Арктика-М» в 2020 году не состоятся
Государственная корпорация Роскосмос, по сообщению «РИА Новости», перенесла на следующий год сразу два запуска, которые должны были состояться в 2020-м. Причина — необходимость дополнительных проверок. Фотографии...
Официально: Huawei представит флагманские смартфоны Mate 40 на презентации 22 октября
Исполнительный директор Huawei по потребительскому бизнесу Ричард Ю (Richard Yu) через социальную сеть Weibo сообщил о том, что презентация долгожданных смартфонов семейства Mate 40 состоится 22 октября. За последние месяцы вокруг аппаратов серии Mate 40 витали многочисленные слухи. Это будут флагманские смартфоны, оборудованные качественным дисплеем с частотой обновления...