Um pesquisador que ajudou a Apple a encontrar vulnerabilidades roubou mais de US$ 3 milhões da empresa.

Segundo fontes online, o pesquisador Noah Roskin-Frazee, que procurava vulnerabilidades em produtos Apple, foi preso no mês passado. Ele é acusado de roubar bens e serviços da empresa no valor de mais de US$ 3 milhões durante sua colaboração com a gigante de TI. Juntamente com um cúmplice, Frazee roubou cartões-presente da Apple no valor de US$ 2,5 milhões, bens da empresa no valor de US$ 100 mil, etc.

Fonte da imagem: freepik.com

A Apple não é mencionada diretamente nos documentos judiciais. Junto com isso, surge ali a “Empresa A”, localizada em Cupertino, Califórnia. Também menciona que um dos supostos criminosos usou cartões-presente para comprar o Final Cup Pro na App Store, e a Apple é a única empresa que vende o aplicativo.

Em 2019, Frazee e um cúmplice teriam usado uma ferramenta de redefinição de senha para obter acesso à conta de um funcionário de uma “Empresa B” não identificada, que administra o suporte ao cliente da Apple. Devido a isso, eles obtiveram acesso a credenciais adicionais de funcionários e servidores VPN da “Empresa B”. Com a ajuda deles, Frazee conseguiu penetrar nos sistemas da Apple e fazer pedidos fraudulentos de produtos da empresa.

O golpista usou o utilitário Toolbox, que permite editar os pedidos após eles serem feitos. Com a ajuda dela, Frazee redefiniu o custo dos pedidos, adicionou novos itens aos pedidos e estendeu seu seguro AppleCare. Atividade fraudulenta usando o Toolbox ocorreu entre janeiro e março de 2019. Também foi estabelecido que os réus se conectavam a computadores localizados na Índia e na Costa Rica, e seu principal objetivo era zerar o valor dos pedidos e adicionar novos produtos a eles, incluindo smartphones e laptops.

Curiosamente, em janeiro deste ano, a Apple agradeceu a Frazee pela descoberta de diversas vulnerabilidades no macOS Sonoma, e este documento foi publicado menos de duas semanas após a prisão do pesquisador. Frazee enfrenta várias acusações de fraude e pode pegar mais de 20 anos de prisão se for condenado.

avalanche

Postagens recentes

A ESA lançou dois satélites Celeste em órbita para testar novas tecnologias de navegação.

A Agência Espacial Europeia (ESA) anunciou o lançamento bem-sucedido dos dois primeiros satélites da missão…

15 minutos atrás

Os preços dos processadores Intel Arrow Lake Refresh subiram acima dos níveis recomendados 48 horas após o início das vendas.

No início deste mês, a Intel anunciou os processadores Arrow Lake Refresh, lançando o Core…

37 minutos atrás

O Telegram afirma que não há nenhuma vulnerabilidade perigosa no aplicativo de mensagens.

O serviço de imprensa do Telegram afirmou que a vulnerabilidade crítica no aplicativo, recentemente relatada,…

2 horas atrás

As ações dos fabricantes de DRAM se estabilizam após o impacto inicial do TurboQuant.

Esta semana, o Google apresentou o TurboQuant, seu método de compressão de dados para IA,…

4 horas atrás

O lucro anual da BYD caiu pela primeira vez em quatro anos, expondo os horrores da guerra de preços na China.

A empresa chinesa BYD alcançou a liderança no mercado global de veículos elétricos, apesar de…

5 horas atrás

O último dos cofundadores deixou a xAI, restando apenas Elon Musk.

Em termos de migração de talentos, o setor de IA é o mais movimentado do…

6 horas atrás