Hackers βρήκαν 55 ευπάθειες σε προϊόντα της Apple και κέρδισαν πάνω από $50,000!

Μια ομάδα χάκερ έλαβε περισσότερα από 50.000 $ από την Apple επειδή κατάφερε ν’ ανακαλύψει 55 ευπάθειες στο σύστημα της!

Οι Sam Curry, Brett Buerhaus, Ben Sadeghipour, Samuel Erb και Tanner Barnes πέρασαν 3 μήνες “δουλεύοντας” πάνω σε διάφορες πλατφόρμες και υπηρεσίες της Apple και ανακάλυψαν μια σειρά τρωτών σημείων. Οι 55 ευπάθειες που ανακάλυψε η ομάδα ποικίλλουν σε σοβαρότητα, μερικές από τις οποίες είναι πολύ σοβαρές.

Αναφέρεται ότι ορισμένες από τις προαναφερθείσες ευπάθειες θα επιτρέψουν στους εισβολείς να εισβάλουν εντελώς στις εφαρμογές πελατών και υπαλλήλων, να ξεκινήσουν ένα σκουλήκι(worm)  που μπορεί να αναλάβει αυτόματα τον λογαριασμό iCloud του θύματος, να ανακτήσει τον πηγαίο κώδικα των εσωτερικών έργων της Apple και να εισβάλει εντελώς σε ένα λογισμικό αποθήκης βιομηχανικού ελέγχου που χρησιμοποιείται από την Apple. Μέσω άλλων ευπαθειών που βρέθηκαν, θα μπορούσε κάποιος ν’ αναλάβει τις συνεδρίες υπαλλήλων της Apple και ν’ αποκτήσει πρόσβαση σε εργαλεία διαχείρισης και ευαίσθητους πόρους.

Η Apple αντιμετώπισε γρήγορα τις περισσότερες ευπάθειες και μερικές επιλύθηκαν σε λίγες ώρες.

Ως μέρος του προγράμματος ασφαλείας της Apple, ορισμένα από τα έργα της ομάδας μπορούν να πληρωθούν με αρκετά χρήαμτα. Από την Κυριακή, 4 Οκτωβρίου, έχουν λάβει τέσσερις πληρωμές συνολικού ύψους 51.500 $. Αυτά περιλαμβάνουν 5.000 $ για την αποκάλυψη του πλήρους ονόματος των χρηστών iCloud, 6.000 $ για την ανακάλυψη τρωτών σημείων IDOR, 6.500 $ για είσοδο στο εσωτερικό περιβάλλον της επιχείρησης και 34.000 $ για την ανακάλυψη διαρροών μνήμης συστήματος που περιέχουν δεδομένα πελατών.

Το iTechNews.gr έμαθε ότι από πέρυσι, η Apple επενδύει ενεργά στο πρόγραμμα bug bounty. Τώρα, σύμφωνα με τη φύση και τη σοβαρότητα των τρωτών σημείων ασφαλείας, οι ερευνητές ασφάλειας μπορούν να λάβουν έως και 1 εκατομμύριο δολάρια σε ανταμοιβές για κάθε ευπάθεια.

Αφού έλαβε άδεια από την ομάδα ασφαλείας της Apple, η ομάδα δημοσίευσε μια αναφορά που περιγράφει μια σειρά από ευπάθειες και μεθόδους εντοπισμού και εκμετάλλευσης αδυναμιών. Επίσης, υπαινίχθηκαν ότι ενδέχεται να προκύψουν περισσότερες ανταμοιβές.

 

[signoff]

 

Πηγή: https://www.ithome.com/

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Η Κίνα δοκιμάζει εμφυτεύσιμο τσιπ BCI 128 καναλιών σε ανθρώπους

Η Κίνα ξεκίνησε τις πρώτες κλινικές δοκιμές ενός πλήρως εμφυτεύσιμου συστήματος brain-computer interface (BCI) με 128 κανάλια — μια πρωτιά για την κινεζική έρευνα...

Windows 11: Το νέο update του Μαΐου 2026 αποτυγχάνει να εγκατασταθεί και προκαλεί προβλήματα

Η Microsoft επιβεβαίωσε επίσημα ότι η πρόσφατη ενημέρωση ασφαλείας του Μαΐου 2026 για τα Windows 11 (KB5089549) παρουσιάζει σφάλματα εγκατάστασης σε ορισμένα συστήματα. Κάποιοι χρήστες έρχονται...

Xiaomi 17T και 17T Pro: Επίσημη ημερομηνία κυκλοφορίας και τιμές

Η Xiaomi επιβεβαίωσε επίσημα σήμερα την ημερομηνία παγκόσμιας παρουσίασης της σειράς 17T — στις 28 Μαΐου 2026 θα ανακοινωθούν επίσημα τα Xiaomi 17T και...

4 σημάδια που λένε ότι η κάρτα γραφικών σου “τελείωσε”

Η κάρτα γραφικών είναι ο πιο κρίσιμος εξοπλισμός για έναν gamer, αλλά δεν κρατάει για πάντα — και δεν είναι πάντα ξεκάθαρο πότε πρέπει...

Νέοι κανόνες στην αλλαγή κινητού: Τι αλλάζει από την 1η Ιουνίου στην ΕΕ

Από την 1η Ιουνίου αλλάζει σημαντικά ο τρόπος με τον οποίο οι χρήστες θα μπορούν να μεταφέρουν τα δεδομένα τους όταν αλλάζουν κινητό, στο...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Το Πιο FULL & “ΨΑΓΜΕΝΟ” Επώνυμο με ΚΑΘΙΣΜΑ και 2πλο Κουπί SUP (Stand Up Paddle). Είναι “Μεγάλο” με 3,5m μήκος & 180+ Κιλά Load…...

Ένα πραγματικό όνειρο για πολλούς και πολλές από εμάς... Ένα FULL & "ΨΑΓΜΕΝΟ" Επώνυμο με ΚΑΘΙΣΜΑ και 2πλο Κουπί SUP που παρακαλούσαμε να βρούμε...

2 Φθηνά, επώνυμα και χρήσιμα “Για ‘Μένα”! Super Mini Κομπρεσεράκι Popdeer και Premium Jet Fan Foursun (Video)

Είναι χρήσιμα, πολύ ποιοτικά, ιδιαίτερα το καθένα με τον "δικό του" τρόπο κι έχουν έρθει για προσωπική χρήση. Είναι και τα 2 από Ευρώπη και...

Από Ελλάδα Ηλιακό Πάνελ 80Watt σε ΤΙΜΗ “Κίνας”! Ο Απόλυτος Φίλος του καλοκαιριού… Στα 89€ Κομπλέ Cheotech SC007 (Video)

Η τιμή για την ποιότητα του είναι Κίνας κι όχι Ελλάδας Ήρθε την πιο κατάλληλη στιγμή αν και στην χώρα μας θεωρώ πως ότι ηλιακό...

Πιο RETRO και πολυχρηστικό “ΠΑΘΑΙΝΕΙΣ”… Το Φοβερό 8Bitdo Retro18 Numpad… Στα 41€ ΚΟΜΠΛΕ (Βίντεο)

ΠΡΟΣΟΧΗ... Χαμηλότερη τιμή Ελλάδας στα 57€ και ψάξτο! Αυτό που το διαφοροποιεί σε σχέση με τον ανταγωνισμό του είναι ότι μπορεί να δουλέψει ΜΟΝΟ του...

Όμορφο “Άρμα Μάχης”… με Offline Maps “προίκα” και πολλές “περγαμηνές” στα 47€ ΚΟΜΠΛΕ… κι ΕΝΑ ΔΩΡΟ δικό σου Tank T6 (Βίντεο & Giveaway)

Έχουμε δει πάρα πολλά Smartwatch και θα δούμε ακόμη περισσότερα. Το καθένα έχει τα δικά του μικρά κομμάτια που θα μας κάνουν να το...