לפי 9to5Mac , קספרסקי, חברת אבטחת סייבר רוסית מובילה, עוררה סערה כאשר חשפה כי אפל סירבה לשלם פרס על גילוי פגיעות אפס-יום חמורה במערכת ההפעלה iOS. הפגיעות הייתה חלק מקמפיין ריגול מתוחכם בשם "מבצע טריאנגולציה", אותו גילה קספרסקי בשנה שעברה.
לפי קספרסקי, הם סיפקו באופן יזום מידע מפורט על הפגיעות לאפל והציעו לתרום את הפרס לצדקה, אך אפל סירבה מבלי לתת הסבר ספציפי.
קספרסקי מואשמת באפל בסירובה לשלם תגמולים
פגיעות אפס-יום זו היא חלק מסדרה של ארבע פגיעויות שנוצלו בקמפיין הטריאנגולציה, המאפשרות לתוקפים לחדור ולהשתלט באופן מלא על מכשירי אייפון שנפגעו.
קספרסקי אף ביצעה הנדסה הפוכה של אחת הפגיעויות בשרשרת ההתקפה, בשם הקוד CVE-2023-38606. מומחי אבטחה גילו כי ליבת iOS שימשה להפעלת קוד שרירותי ולהעלאת הרשאות המשתמש. קספרסקי ניתחה ודיווחה על אחת הפגיעויות הללו, וסייעה לאפל להוציא תיקון אבטחה חירום.
במסגרת תוכנית הבאגים של אפל, פגיעויות "zero-day" יכולות לתגמל עד מיליון דולר. עם זאת, העובדה שקספרסקי ממוקמת ברוסיה, מדינה הנמצאת תחת סנקציות אמריקאיות, עשויה להיות הסיבה לכך שאפל אינה יכולה לשלם את הפרס.
החלטתה של אפל עוררה מחלוקת בקהילת הסייבר, כאשר כמה מומחים הציעו שאפל הייתה צריכה לנקוט בגישה גמישה יותר, כמו תרומת הפרס לצדקה מטעם קספרסקי, כדי להימנע מהפרת סנקציות.
[מודעה_2]
מקור: https://thanhnien.vn/apple-bi-kaspersky-to-quyt-tien-thuong-185240610213514484.htm






תגובה (0)