Peneliti menyoroti kerusakan Apple Security Bounty

Hadiah Keamanan Apple

La keamanan untuk Apple itu penting, terutama mengingat masalah dengan perusahaan teknologi besar yang begitu banyak pesanan hari ini. Faktanya, semakin banyak kita melihat bagaimana perangkat lunak dan perangkat keras saling melengkapi memberikan lebih banyak informasi dan data pribadi yang disimpan di dalam perangkat dan bukan di layanan Apple berkat teknologi seperti prosesor Secure Enclave. Selain itu, Apple memiliki sistem penghargaan bagi pengguna yang mendeteksi kerentanan di sistem operasi mereka: Hadiah Keamanan Apple. Bahkan, seorang pengguna menunjukkan ketidakpuasan Anda dengan sistem penghargaan membuktikan bahwa ia telah mengirimkan informasi tentang tiga kerentanan yang masih muncul di iOS 15 selama berbulan-bulan.

Bounty Keamanan Apple: Temukan kerentanan dengan imbalan uang

Sebagai bagian dari komitmen Apple terhadap keamanan, kami memberi penghargaan kepada peneliti yang berbagi dengan kami masalah kritis dan teknik yang digunakan untuk mengeksploitasinya. Merupakan prioritas bagi kami untuk menyelesaikan masalah yang dikonfirmasi secepat mungkin untuk melindungi pelanggan dengan lebih baik. Apple menawarkan pengakuan publik bagi mereka yang mengirimkan laporan yang valid dan akan mencocokkan donasi pembayaran hadiah dengan badan amal yang memenuhi syarat.

El Hadiah Keamanan Apple adalah Sistem Penghargaan bahwa Big Apple diperluas pada tahun 2019 dengan tujuan memungkinkan setiap pengguna untuk mengirim informasi tentang bug dan kerentanan dalam sistem operasi mereka. Hadiahnya berkisar dari $ 25000 hingga $ XNUMX juta tergantung pada tingkat keparahan kerentanan yang ditemukan.

Peneliti Denis Tokarev berkomentar di blognya bahwa selama lebih dari 7 bulan Apple memiliki informasi tentang 3 kerentanan yang masih tersedia di iOS 15:

Saya telah melaporkan kerentanan empat hari 0 tahun ini antara 10 Maret dan 4 Mei, sampai sekarang tiga di antaranya masih ada di versi iOS terbaru (15.0) dan satu diperbaiki di 14.7, tetapi Apple memutuskan untuk menutupinya dan tidak menyertakan itu di halaman konten keamanan.

Apple menanggapi peneliti beberapa bulan kemudian, setelah publikasi artikelnya

Kedatangan WWDC 2021 sudah dekat

Dalam artikel tersebut, Tokarev bertugas menganalisis masing-masing dari tiga kerentanan. Sama seperti dia menasihati Apple bahwa dia akan melakukannya jika mereka tidak menghubunginya. Cupertino tidak mematuhi kontrak yang ditandatangani saat menggunakan Apple Security Bounty. Beberapa jam setelah publikasi artikel yang mengekspos Apple dan programnya, dari Cupertino mereka menghubungi peneliti:

Kami melihat posting blog Anda tentang masalah ini dan laporan Anda yang lain. Kami mohon maaf atas keterlambatan dalam menanggapi Anda.

Kami ingin memberi tahu Anda bahwa kami masih menyelidiki masalah ini dan bagaimana kami dapat mengatasinya untuk melindungi pelanggan. Sekali lagi terima kasih telah meluangkan waktu untuk melaporkan masalah ini kepada kami, kami menghargai bantuan Anda.

Beri tahu kami jika Anda memiliki pertanyaan.

Penyidik ​​melanjutkan dan memastikan bahwa Pesan Apple konyol terutama mengingat bahwa pengguna dari dunia jailbreak telah menemukan solusi ke tiga eksploitasi Tokarev memberitahu Apple pada bulan Maret.


Ikuti kami di Google Berita

tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Bertanggung jawab atas data: AB Internet Networks 2008 SL
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.