Um grupo de cinco hackers passou três meses hackeando plataformas e serviços da Apple para descobrir pontos fracos. Os entusiastas descobriram 55 vulnerabilidades de gravidade variável, incluindo as críticas. Alguns deles permitiram que invasores comprometessem os dispositivos dos usuários e lançassem um worm que poderia assumir automaticamente o controle de uma conta do iCloud.

Macrumors.com

Os hackers notaram que a Apple foi rápida em responder e foi direto para consertar os problemas. Algumas vulnerabilidades foram fechadas apenas quatro horas depois de serem conhecidas. De acordo com o Programa de Recompensas de Segurança da Apple, os hackers receberam muito dinheiro por seu trabalho. O montante total de fundos recebidos por eles foi de 1.500. Isso inclui 000 para a descoberta de uma vulnerabilidade que permite descobrir o nome completo do usuário do iCloud, 000 para a vulnerabilidade IDOR (Insecure Direct Object Reference), 500 para uma forma de obter acesso a ambientes corporativos internos e 4.000 para detectar vazamentos de memória do sistema com dados do usuário.

Macrumors.com

A Apple tem investido pesadamente em seu programa de recompensa por insetos desde o ano passado. Os pesquisadores podem receber até um milhão para cada vulnerabilidade descoberta, dependendo da natureza e da gravidade do problema.

Com a permissão da segurança da Apple, o grupo de hackers publicou um relatório detalhado detalhando as vulnerabilidades encontradas, os métodos para detectá-las e a possível exploração.

avalanche

Postagens recentes

Análise do Intel Core Ultra 5 250K Plus: Como o Arrow Lake se tornou o melhor em custo-benefício / Processadores e Memória

Após o lançamento da linha Arrow Lake no outono de 2024, não foram os processadores…

2 horas atrás

O teste demonstrou como o Advanced Shader Delivery acelera o carregamento de jogos na Radeon RX 9070 XT em 95%, além de aumentar o FPS mínimo.

O Tom's Hardware testou a tecnologia Advanced Shader Delivery (ASD) na placa de vídeo AMD…

6 horas atrás

O CEO da Samsung Electronics realizou conversas a portas fechadas com a MediaTek para discutir o fornecimento de semicondutores.

O presidente da Samsung Electronics, Lee Jae-yong, visitou Taiwan para conversas a portas fechadas com…

6 horas atrás

A DeepSeek prorrogou permanentemente o desconto de 75% em seu modelo V4-Pro AI.

A startup chinesa de inteligência artificial DeepSeek anunciou sua decisão de estender permanentemente o desconto…

7 horas atrás

A Lisuan Tech recebeu 30.000 encomendas antecipadas para suas placas gráficas LX 7G100 e publicou as configurações recomendadas para 40 jogos.

A empresa chinesa Lisuan Tech anunciou que aceitou todas as 30.000 pré-encomendas disponíveis para sua…

7 horas atrás

O jogo cooperativo de ação espacial Starseeker: Astroneer Expeditions está chegando em breve — data de lançamento do Acesso Antecipado do Steam anunciada

A desenvolvedora System Era Softworks, em colaboração com a distribuidora Devolver Digital, anunciou que seu…

8 horas atrás