Hackers βρήκαν 55 ευπάθειες σε προϊόντα της Apple και κέρδισαν πάνω από $50,000!

Μια ομάδα χάκερ έλαβε περισσότερα από 50.000 $ από την Apple επειδή κατάφερε ν’ ανακαλύψει 55 ευπάθειες στο σύστημα της!

Οι Sam Curry, Brett Buerhaus, Ben Sadeghipour, Samuel Erb και Tanner Barnes πέρασαν 3 μήνες “δουλεύοντας” πάνω σε διάφορες πλατφόρμες και υπηρεσίες της Apple και ανακάλυψαν μια σειρά τρωτών σημείων. Οι 55 ευπάθειες που ανακάλυψε η ομάδα ποικίλλουν σε σοβαρότητα, μερικές από τις οποίες είναι πολύ σοβαρές.

Αναφέρεται ότι ορισμένες από τις προαναφερθείσες ευπάθειες θα επιτρέψουν στους εισβολείς να εισβάλουν εντελώς στις εφαρμογές πελατών και υπαλλήλων, να ξεκινήσουν ένα σκουλήκι(worm)  που μπορεί να αναλάβει αυτόματα τον λογαριασμό iCloud του θύματος, να ανακτήσει τον πηγαίο κώδικα των εσωτερικών έργων της Apple και να εισβάλει εντελώς σε ένα λογισμικό αποθήκης βιομηχανικού ελέγχου που χρησιμοποιείται από την Apple. Μέσω άλλων ευπαθειών που βρέθηκαν, θα μπορούσε κάποιος ν’ αναλάβει τις συνεδρίες υπαλλήλων της Apple και ν’ αποκτήσει πρόσβαση σε εργαλεία διαχείρισης και ευαίσθητους πόρους.

Η Apple αντιμετώπισε γρήγορα τις περισσότερες ευπάθειες και μερικές επιλύθηκαν σε λίγες ώρες.

Ως μέρος του προγράμματος ασφαλείας της Apple, ορισμένα από τα έργα της ομάδας μπορούν να πληρωθούν με αρκετά χρήαμτα. Από την Κυριακή, 4 Οκτωβρίου, έχουν λάβει τέσσερις πληρωμές συνολικού ύψους 51.500 $. Αυτά περιλαμβάνουν 5.000 $ για την αποκάλυψη του πλήρους ονόματος των χρηστών iCloud, 6.000 $ για την ανακάλυψη τρωτών σημείων IDOR, 6.500 $ για είσοδο στο εσωτερικό περιβάλλον της επιχείρησης και 34.000 $ για την ανακάλυψη διαρροών μνήμης συστήματος που περιέχουν δεδομένα πελατών.

Το iTechNews.gr έμαθε ότι από πέρυσι, η Apple επενδύει ενεργά στο πρόγραμμα bug bounty. Τώρα, σύμφωνα με τη φύση και τη σοβαρότητα των τρωτών σημείων ασφαλείας, οι ερευνητές ασφάλειας μπορούν να λάβουν έως και 1 εκατομμύριο δολάρια σε ανταμοιβές για κάθε ευπάθεια.

Αφού έλαβε άδεια από την ομάδα ασφαλείας της Apple, η ομάδα δημοσίευσε μια αναφορά που περιγράφει μια σειρά από ευπάθειες και μεθόδους εντοπισμού και εκμετάλλευσης αδυναμιών. Επίσης, υπαινίχθηκαν ότι ενδέχεται να προκύψουν περισσότερες ανταμοιβές.

 

[signoff]

 

Πηγή: https://www.ithome.com/

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

“Θα βάλλεις Γυαλιά”!!! Τραβάνε Βίντεο, Φωτογραφίες… σου Απαντάνε Στα Ελληνικά με Chat GPT. Στα 53€ ΚΟΜΠΛΕ… Zeblaze Eyewear AI

Για την "Ιστορία" ΑΚΡΙΒΩΣ τα ΙΔΙΑ στην Ελλάδα θα τα βρεις 100€!!! Έχοντας κάτι τέτοιο στα χέρια σου είναι απίθανο να πιστέψεις πόσο οικονομικά μπορείς...

Πληκτρολόγια Razer! Το Παλιό μου είναι Best Seller… και τo Νέο Θα μου φτιάξει το Setup μου…. Razer Joro και Ornata V3 X (Βίντεο)

Αν δεν το έχεις ήδη καταλάβει το 90% των πραγμάτων που βλέπεις στο κανάλι είναι προσωπικές επιλογές και σχεδόν ποτέ... κάτι δεν αξίζει και...

Ανέπαφες πληρωμές φέρνει η Huawei στα Smartwatches της

Η Huawei ανακοινώνει την επέκταση του Curve Pay σε όλη την Ευρώπη, καλύπτοντας πλέον περισσότερες από 30 αγορές, συμπεριλαμβανομένων όλων των κρατών-μελών της ΕΕ,...

Το FBI προειδοποιεί: αυτές οι εφαρμογές σε παρακολουθούν χωρίς να το ξέρεις

Το FBI εξέδωσε επίσημη ανακοίνωση δημόσιας ενημέρωσης (PSA) στις 31 Μαρτίου 2026, καλώντας τους χρήστες smartphone να εξετάσουν σοβαρά τους κινδύνους από εφαρμογές ξένης...

Windows 11: Μεγάλη αλλαγή στις Ρυθμίσεις έρχεται τον Απρίλιο

Η Microsoft ετοιμάζει αλλαγές στο περιβάλλον των Windows 11 που θα κυκλοφορήσουν με την ενημέρωση του Απριλίου 2026, εστιάζοντας στη βελτίωση της εμπειρίας χρήστη...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

“Θα βάλλεις Γυαλιά”!!! Τραβάνε Βίντεο, Φωτογραφίες… σου Απαντάνε Στα Ελληνικά με Chat GPT. Στα 53€ ΚΟΜΠΛΕ… Zeblaze Eyewear AI

Για την "Ιστορία" ΑΚΡΙΒΩΣ τα ΙΔΙΑ στην Ελλάδα θα τα βρεις 100€!!! Έχοντας κάτι τέτοιο στα χέρια σου είναι απίθανο να πιστέψεις πόσο οικονομικά μπορείς...

Πληκτρολόγια Razer! Το Παλιό μου είναι Best Seller… και τo Νέο Θα μου φτιάξει το Setup μου…. Razer Joro και Ornata V3 X (Βίντεο)

Αν δεν το έχεις ήδη καταλάβει το 90% των πραγμάτων που βλέπεις στο κανάλι είναι προσωπικές επιλογές και σχεδόν ποτέ... κάτι δεν αξίζει και...

H “Dyson του Φτωχού”!!! Click Bait ή ΑΛΗΘΕΙΑ;;; Ίσως η πιο Δυνατή ασύρματη σκούπα που μπορείς να πάρεις με 88€ ΚΟΜΠΛΕ! (Βίντεο)

Με 55KPA δύναμης αναρρόφησης έχει την δύναμη να σηκώσει βάρος 1,6 κιλών και λίγες (ειδικά σε αυτήν την κατηγορία τιμής) μπορούν να το κάνουν! Με...

Φορητό Ψυγείο τέρας… 55Lt που πιάνει -30° C για… “ΠΛΑΚΑ” Δικό σου ΧΘΕΣ… Στα 171€ ΚΟΜΠΛΕ!!! Foursun 55lt Refrigerator με BT και…. (βίντεο)

Ενημέρωση 04/04/2026 και ώρα 22:45 τα πρώτα κουπόνια (έκπτωσης 20€) τα εξαφανίσατε. Βάλτε κουπόνι CDOF05 στα 13€ έκπτωση!!! Και 35Lt στα 149€ και 45Lt στα...

Σαν τον Ξυλόφουρνο “ΔΕΝ ΕΧΕΙ”… Μίνι Ξυλόφουρνος για ΟΛΟΥΣ και για ΟΛΑ στα 167€ ΚΟΜΠΛΕ (Βίντεο)

Εδώ η γεύση η πρακτικότητα και το μεράκι επισκιάζει τα πάντα... αν έχεις φάει ξέρεις για τι ακριβώς μιλάω... αν όχι πίστεψε, δεν θα...