Um grupo de cinco hackers passou três meses hackeando plataformas e serviços da Apple para descobrir pontos fracos. Os entusiastas descobriram 55 vulnerabilidades de gravidade variável, incluindo as críticas. Alguns deles permitiram que invasores comprometessem os dispositivos dos usuários e lançassem um worm que poderia assumir automaticamente o controle de uma conta do iCloud.

Macrumors.com

Os hackers notaram que a Apple foi rápida em responder e foi direto para consertar os problemas. Algumas vulnerabilidades foram fechadas apenas quatro horas depois de serem conhecidas. De acordo com o Programa de Recompensas de Segurança da Apple, os hackers receberam muito dinheiro por seu trabalho. O montante total de fundos recebidos por eles foi de 1.500. Isso inclui 000 para a descoberta de uma vulnerabilidade que permite descobrir o nome completo do usuário do iCloud, 000 para a vulnerabilidade IDOR (Insecure Direct Object Reference), 500 para uma forma de obter acesso a ambientes corporativos internos e 4.000 para detectar vazamentos de memória do sistema com dados do usuário.

Macrumors.com

A Apple tem investido pesadamente em seu programa de recompensa por insetos desde o ano passado. Os pesquisadores podem receber até um milhão para cada vulnerabilidade descoberta, dependendo da natureza e da gravidade do problema.

Com a permissão da segurança da Apple, o grupo de hackers publicou um relatório detalhado detalhando as vulnerabilidades encontradas, os métodos para detectá-las e a possível exploração.

avalanche

Postagens recentes

Automontagem Direcionada (DSA): Não é um substituto para EUV, mas sim uma ferramenta muito útil / Offsyanka

Quando, há mais de uma década, no final de 2014, especialistas líderes da indústria de…

2 horas atrás

Meta visa centenas de gigawatts para IA: Zuckerberg lança o projeto de ponta Meta Compute

O CEO da Meta✴, Mark Zuckerberg, anunciou o lançamento de uma nova iniciativa de ponta…

3 horas atrás

O Windows 11 oculta quais drivers instala — a Microsoft promete corrigir o problema.

Usuários do Windows 11 notaram que as atualizações de drivers recebidas pelo Windows Update são…

3 horas atrás

Disco Elysium, Blue Prince, Return of the Obra Dinn e muito mais: o Festival de Detetives do Steam convida você a caçar descontos.

Conforme o cronograma apresentado no verão passado, o primeiro festival temático do modelo de 2026,…

4 horas atrás

A Apple escolheu o Gemini do Google para criar uma Siri nova e mais inteligente.

A Apple anunciou uma parceria plurianual com o Google, na qual seu modelo de IA…

5 horas atrás

“Um parque de diversões colorido, mas vazio”: Designer de Fallout 2 e roteirista de New Vegas explicam o que há de errado com o Fallout da Bethesda.

Chris Avellone, cofundador da Obsidian Entertainment, designer de Fallout 2 e roteirista de Fallout: New…

6 horas atrás