Categorias: Sem categoria

Apple paga um recorde de US $ 100.000 a um estudante que descobriu uma maneira de hackear um Mac através de um navegador

O estudante americano Ryan Pickren, que estuda segurança cibernética, encontrou uma nova maneira de acessar as contas de Internet de um usuário do Apple Mac, bem como uma webcam e outras partes de um computador. Como recompensa por isso, a Apple lhe pagou US$ 100,5 mil.O estudante, que já havia encontrado vulnerabilidades em câmeras de iPhone e Mac, recebeu talvez o maior pagamento da Apple na história.

Fonte da imagem: Apple Insider

Segundo Pikren, a nova vulnerabilidade está relacionada a uma série de problemas com Safari e iCloud, que a Apple já corrigiu. Antes que os problemas fossem corrigidos, um site malicioso poderia lançar um ataque usando falhas de segurança.

A descrição completa do exploit afirma que ele dá ao invasor acesso total a todas as contas de usuário, do iCloud ao PayPal, bem como permissões para usar o microfone, a câmera e o compartilhamento de tela. Usando essa vulnerabilidade, um invasor pode obter acesso total ao sistema de arquivos do dispositivo. Isso pode ser feito através do sistema que o navegador Safari usa para manter cópias locais de sites.

Vale a pena notar que a possibilidade de um ataque usando uma vulnerabilidade no arquivo web do Safari foi descrita em 2013. O fato de que a vulnerabilidade sobreviveu até hoje significa que a Apple não considerou a invasão do Web Archive uma opção realista quando implementou um sistema para salvar cópias locais de sites no Safari, disse Pickren. “É claro que essa decisão foi tomada há quase uma década, quando o modelo de segurança do navegador ainda não estava tão maduro quanto hoje”, diz Pickren. “Antes do Safari 13, nenhum aviso era mostrado ao usuário antes que um site baixasse arquivos arbitrários. Portanto, foi fácil colocar um arquivo falso da web no computador da vítima.”

A Apple não comentou o assunto nem disse se foi usado por invasores. A empresa pagou a Pickren US$ 100.500 como parte de seu programa de detecção de bugs de software. Lembre-se de que a recompensa máxima fornecida pelo programa chega a US$ 1 milhão. Vale a pena notar que a Apple tem sido repetidamente criticada por pagar muito pouco no programa para encontrar vulnerabilidades e por ser lenta para corrigir bugs descobertos por entusiastas.

avalanche

Postagens recentes

DuneCrawl – Uma Aventura Cavalgando como um Caranguejo. Resenha

Jogado no PC A equipe canadense Alientrap vem lançando jogos discretos há muitos anos —…

9 horas atrás

Considerando o custo, sim: a Tesla removeu o assistente de manutenção de faixa como opção gratuita na América do Norte.

Durante muito tempo, mesmo os compradores dos modelos Tesla mais baratos recebiam o recurso Autopilot…

1 dia atrás

Se este ano a receita com a venda de memórias crescer 134%, no próximo ano crescerá apenas 53%.

Especialistas da TrendForce calcularam que a receita com DRAM cresceu 73%, atingindo US$ 165,7 bilhões…

1 dia atrás

As ações da Intel despencaram 17% após a divulgação de seu relatório trimestral.

As revelações da administração da Intel em sua recente teleconferência de resultados trimestrais desagradaram os…

1 dia atrás

O Google Fotos lançou um recurso experimental que cria memes com inteligência artificial a partir de fotos dos usuários.

O aplicativo Google Fotos lançou um novo recurso chamado Me Meme, que usa inteligência artificial…

1 dia atrás

A Coreia do Sul ultrapassou a União Europeia: foi promulgada a primeira lei básica do mundo sobre inteligência artificial.

A Coreia do Sul tornou-se o primeiro país do mundo a introduzir um conjunto abrangente…

1 dia atrás