Apple извинилась перед пользователем «Хабра» — он нашёл четыре уязвимости в iOS, но за полгода компания исправила одну Статьи редакции

Компания не выплатила вознаграждение, и пользователь решил опубликовать данные в открытом доступе.

  • Исследователь безопасности Денис Токарев 24 сентября опубликовал подробную информацию о трёх уязвимостях iPhone, а также исходный код, который может воспроизводить и использовать их.
  • По его словам, в период с 10 марта по 4 мая он сообщал об уязвимостях Apple. Компания отвечала, что получила его сообщения и начала расследование. Обнаружение уязвимостей в рамках программы Apple Security Bounty оценивается в размере $100 тысяч, но компания так и не выплатила Токареву вознаграждение.
  • Только после того, как Токарев обнародовал данные об ошибках, Apple связалась с ним, пишет Vice. В письме компания извинилась за задержку ответа и сообщила, что продолжает расследовать уязвимость.
  • Всего исследователь обнаружил четыре уязвимости. Одну из них Apple уже исправила, она давала доступ к медицинской информации и данным об использовании устройства. А остальные могли открыть доступ к полному имени, контактам и проверить, установлено ли то или иное приложение.
0
71 комментарий
Написать комментарий...
Зубная паста

немного не в тему, но вопрос из реальности:

а эти bug bounty выплаты будут проходить как нарушение 113-ФЗ ?)
почему про это никто никогда не напишет?

вот как 100к баксов получить на карту сбера например?) как такие вопросы решаются

Ответить
Развернуть ветку
Даниил Кузовкин

Скорее всего подписывается договор об оказании услуг \ консалтинге в рамках которого выплачивается вознаграждение. Эппл тоже не может "просто так" отправить 100к на какой то счет и списать это в расходы - в бухгалтерии с их стороны тоже должно быть основание такого платежа.

Обладая договором и внятной причиной платежа не вижу причин почему 100к не могу придти на счет в условный сбер или любой другой банк.

Ответить
Развернуть ветку
68 комментариев
Раскрывать всегда