Apple извинилась перед пользователем «Хабра» — он нашёл четыре уязвимости в iOS, но за полгода компания исправила одну Статьи редакции

Компания не выплатила вознаграждение, и пользователь решил опубликовать данные в открытом доступе.

  • Исследователь безопасности Денис Токарев 24 сентября опубликовал подробную информацию о трёх уязвимостях iPhone, а также исходный код, который может воспроизводить и использовать их.
  • По его словам, в период с 10 марта по 4 мая он сообщал об уязвимостях Apple. Компания отвечала, что получила его сообщения и начала расследование. Обнаружение уязвимостей в рамках программы Apple Security Bounty оценивается в размере $100 тысяч, но компания так и не выплатила Токареву вознаграждение.
  • Только после того, как Токарев обнародовал данные об ошибках, Apple связалась с ним, пишет Vice. В письме компания извинилась за задержку ответа и сообщила, что продолжает расследовать уязвимость.
  • Всего исследователь обнаружил четыре уязвимости. Одну из них Apple уже исправила, она давала доступ к медицинской информации и данным об использовании устройства. А остальные могли открыть доступ к полному имени, контактам и проверить, установлено ли то или иное приложение.
0
71 комментарий
Написать комментарий...
Зубная паста

немного не в тему, но вопрос из реальности:

а эти bug bounty выплаты будут проходить как нарушение 113-ФЗ ?)
почему про это никто никогда не напишет?

вот как 100к баксов получить на карту сбера например?) как такие вопросы решаются

Ответить
Развернуть ветку
ioc ioc

Для получения выплат нужен аккаунт разработчика, Apple на него закидывает деньги, соответственно выплаты ничем не отличаются от выплат продаж в App Store, можно получать сразу на рублевый счет, минуя валютный контроль

Ответить
Развернуть ветку
68 комментариев
Раскрывать всегда