Um grupo de cinco hackers passou três meses hackeando plataformas e serviços da Apple para descobrir pontos fracos. Os entusiastas descobriram 55 vulnerabilidades de gravidade variável, incluindo as críticas. Alguns deles permitiram que invasores comprometessem os dispositivos dos usuários e lançassem um worm que poderia assumir automaticamente o controle de uma conta do iCloud.

Macrumors.com

Os hackers notaram que a Apple foi rápida em responder e foi direto para consertar os problemas. Algumas vulnerabilidades foram fechadas apenas quatro horas depois de serem conhecidas. De acordo com o Programa de Recompensas de Segurança da Apple, os hackers receberam muito dinheiro por seu trabalho. O montante total de fundos recebidos por eles foi de 1.500. Isso inclui 000 para a descoberta de uma vulnerabilidade que permite descobrir o nome completo do usuário do iCloud, 000 para a vulnerabilidade IDOR (Insecure Direct Object Reference), 500 para uma forma de obter acesso a ambientes corporativos internos e 4.000 para detectar vazamentos de memória do sistema com dados do usuário.

Macrumors.com

A Apple tem investido pesadamente em seu programa de recompensa por insetos desde o ano passado. Os pesquisadores podem receber até um milhão para cada vulnerabilidade descoberta, dependendo da natureza e da gravidade do problema.

Com a permissão da segurança da Apple, o grupo de hackers publicou um relatório detalhado detalhando as vulnerabilidades encontradas, os métodos para detectá-las e a possível exploração.

avalanche

Postagens recentes

Na região de Moscou, o acesso à internet residencial foi limitado por “listas brancas” durante o feriado de maio.

Moradores da região de Moscou relataram nas redes sociais que o acesso à internet residencial…

2 horas atrás

Cientistas criaram neurônios artificiais cujos sinais o cérebro vivo percebe como sendo seus.

Engenheiros da Universidade Northwestern imprimiram, pela primeira vez, neurônios artificiais capazes não apenas de imitar,…

2 horas atrás

76% de todas as criptomoedas roubadas em 2026 foram parar na Coreia do Norte.

A grande maioria das criptomoedas roubadas desde o início de 2026 é usada para financiar…

6 horas atrás

As autoridades americanas pretendem acelerar drasticamente a eliminação de vulnerabilidades críticas em sistemas de TI.

As agências de cibersegurança dos EUA estão considerando reduzir drasticamente o tempo necessário para corrigir…

7 horas atrás

A NASA vai inundar os fabricantes de módulos de pouso lunar com dinheiro — sem eles, uma base na Lua não será construída.

Em 24 de março de 2026, a NASA anunciou uma mudança na direção de seus…

8 horas atrás

O Google publicou e removeu imediatamente o aplicativo do assistente de IA experimental COSMO.

Ontem, o Google publicou o COSMO, um "aplicativo experimental de assistente de IA para dispositivos…

8 horas atrás