Истраживач истиче квар Аппле Сецурити Боунти

Аппле Сецурити Боунти

La безбедност за Аппле је то важно, посебно имајући у виду проблеме са великим технолошким компанијама које су толико на дневном реду. Заправо, све више видимо како се софтвер и хардвер надопуњују пружање више информација и личних података који су ускладиштени унутар уређаја, а не у Аппле услугама захваљујући технологији као што је процесор Сецуре Енцлаве. Осим тога, Аппле има успостављен систем награђивања за кориснике који открију рањивости у својим оперативним системима: Аппле Сецурити Боунти. У ствари, корисник показује ваше незадовољство системом награђивања доказујући да већ месецима шаље информације о три рањивости које се и даље појављују у иОС 15.

Аппле Сецурити Боунти: Откријте рањивости у замену за новац

Као део Аппле -ове посвећености безбедности, награђујемо истраживаче који са нама деле критичне проблеме и технике које их користе. Приоритет нам је да што брже решимо потврђена питања ради боље заштите купаца. Аппле нуди јавно признање онима који подносе ваљане извештаје и упариће донације за исплату награда квалификованим добротворним организацијама.

El Аппле Сецурити Боунти је систем награђивања коју је Биг Аппле проширио 2019. године са циљем да омогући било ком кориснику да шаље информације о грешке и рањивости у њиховим оперативним системима. Награде се крећу од 25000 до милион долара у зависности од тежине откривене рањивости.

Истраживач Денис Токарев коментарише на свом блогу да Аппле више од 7 месеци има информације о 3 рањивости које су још увек доступне у иОС-у 15:

Извештавао сам о четири рањивости 0 дана ове године између 10. марта и 4. маја, од којих су три још увек присутне у најновијој верзији иОС -а (15.0), а једна је исправљена у 14.7, али Аппле је одлучио да то прикрије и не укључи то у страница са безбедносним садржајем.

Аппле одговара истраживачу неколико месеци касније, након објављивања његовог чланка

Предстоји долазак ВВДЦ 2021

У чланку је Токарев задужен за анализу сваке од три рањивости. Баш као што је саветовао Аппле да ће то учинити ако га не контактирају. Они из Купертина нису се придржавали уговора који је потписан када се користи Аппле Сецурити Боунти. Сати након објављивања чланка који открива Аппле и његов програм, из Цупертина су контактирали истраживача:

Видели смо ваш блог о овом питању и ваше друге извештаје. Извињавамо се због кашњења у одговору.

Желимо вас обавијестити да још увијек истражујемо ова питања и како их можемо ријешити ради заштите купаца. Хвала вам још једном што сте одвојили време да нас пријавите о овим проблемима. Ценимо вашу помоћ.

Молимо вас да нас обавестите ако имате питања.

Истражитељ наставља и осигурава то Апплеова порука је смешна посебно имајући у виду да је корисник из света бекства из затвора пронашао а решење на три подвига Токарев је у марту обавестио Аппле.


Пратите нас на Гоогле вестима

Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. Odgovorni za podatke: AB Internet Networks 2008 SL
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.