Araştırmacı, Apple Security Bounty arızasını vurguluyor

Apple Güvenlik Ödülü

La güvenlik Apple için özellikle büyük teknoloji şirketlerinin gündeminde olan sorunları göz önüne alındığında önemli. Aslında, yazılım ve donanımın birbirini nasıl tamamladığını giderek daha fazla görüyoruz. daha fazla bilgi ve kişisel veri sağlamak Secure Enclave işlemcisi gibi teknolojiler sayesinde Apple hizmetlerinde değil, aygıtın içinde depolanır. Ayrıca Apple, işletim sistemlerindeki güvenlik açıklarını tespit eden kullanıcılar için bir ödül sistemine sahiptir: Apple Güvenlik Ödülü. Aslında bir kullanıcı ödül sisteminden memnuniyetsizliğinizi gösterir aylardır iOS 15'te görünen üç güvenlik açığı hakkında bilgi gönderdiğini kanıtlıyor.

Apple Security Bounty: Para karşılığında güvenlik açıklarını keşfedin

Apple'ın güvenlik taahhüdünün bir parçası olarak, bizimle kritik sorunları ve bunlardan yararlanmak için kullanılan teknikleri paylaşan araştırmacıları ödüllendiriyoruz. Müşterileri daha iyi korumak için onaylanmış sorunları olabildiğince çabuk çözmek bizim için bir önceliktir. Apple, geçerli raporlar gönderen ve ödül ödeme bağışlarını hak kazanan hayır kurumlarıyla eşleştiren kişilere kamu tarafından tanınma imkanı sunar.

El Apple Güvenlik Ödülü bir akreditasyonu uluslararası tanınırlık sağlayan ödül sistemi Big Apple, herhangi bir kullanıcının hakkında bilgi göndermesine izin vermek amacıyla 2019'da genişledi. işletim sistemlerindeki hatalar ve güvenlik açıkları. Ödüller, bulunan güvenlik açığının ciddiyetine bağlı olarak 25000 ila XNUMX milyon dolar arasında değişiyor.

Araştırmacı Denis Tokarev, blogunda 7 aydan uzun süredir Apple'ın iOS 3'te hala mevcut olan 15 güvenlik açığı hakkında bilgi sahibi olduğunu belirtiyor:

Bu yıl 0 Mart ile 10 Mayıs arasında dört günlük 4 güvenlik açığı bildirdim, şu an itibariyle bunlardan üçü en son iOS sürümünde (15.0) mevcut ve biri 14.7'de düzeltildi, ancak Apple bunu örtbas etmeye ve dahil etmemeye karar verdi. içinde güvenlik içerik sayfası.

Apple, makalesinin yayınlanmasından aylar sonra araştırmacıya yanıt veriyor

WWDC 2021'in gelişi çok yakın

Makalede Tokarev, üç güvenlik açığının her birini analiz etmekten sorumlu. Tıpkı Apple'a onunla temasa geçmedikleri takdirde yapacağını söylediği gibi. Cupertino'lu olanlar, Apple Security Bounty'yi kullanırken imzalanan sözleşmeye uymuyorlardı. Makalenin yayınlanmasından saatler sonra Apple'ı ve programını ortaya çıkaran Cupertino'dan araştırmacıyla iletişime geçtiler:

Bu konudaki blog yazınızı ve diğer raporlarınızı gördük. Size yanıt vermekte geciktiğimiz için özür dileriz.

Bu sorunları hâlâ araştırdığımızı ve müşterileri korumak için bunları nasıl çözebileceğimizi size bildirmek istiyoruz. Bu sorunları bize bildirmek üzere zaman ayırdığınız için tekrar teşekkür ederiz, yardımınız için teşekkür ederiz.

Herhangi bir sorunuz varsa lütfen bize bildirin.

Araştırmacı devam eder ve şunları sağlar: Apple'ın mesajı gülünç özellikle jailbreak dünyasından bir kullanıcının bir çözüm Tokarev'in Mart ayında Apple'a bildirdiği üç istismara.


Bizi Google Haberler'de takip edin

Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: AB Internet Networks 2008 SL
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.