Vietnam.vn - Nền tảng quảng bá Việt Nam

카스퍼스키, 애플에 보너스 '사기' 혐의 제기

Báo Thanh niênBáo Thanh niên11/06/2024

[광고_1]

9to5Mac 에 따르면, 러시아의 대표적인 사이버 보안 업체인 카스퍼스키는 애플이 iOS에서 심각한 제로데이 취약점을 발견한 데 대한 현상금 지급을 거부했다는 사실을 밝혀 큰 파장을 일으켰습니다. 이 취약점은 카스퍼스키가 작년에 발견한 '트라이앵귤레이션 작전'이라는 정교한 스파이 활동의 ​​일환이었습니다.

카스퍼스키에 따르면, 카스퍼스키는 애플에 취약점에 대한 자세한 정보를 적극적으로 제공하고 자선 단체에 상금을 기부하겠다고 제안했지만, 애플은 구체적인 설명 없이 거부했습니다.

Apple bị Kaspersky tố 'quỵt' tiền thưởng- Ảnh 1.

카스퍼스키, 애플에 보상금 지급 거부 혐의 제기

이 제로데이 취약점은 Triangulation 캠페인에서 악용되는 4가지 취약점 중 일부로, 공격자는 이를 악용해 영향을 받는 iPhone 기기를 손상시키고 완전히 제어할 수 있습니다.

카스퍼스키는 공격 체인의 취약점 중 하나인 CVE-2023-38606을 리버스 엔지니어링하기까지 했습니다. 보안 전문가들은 iOS 커널이 임의 코드를 실행하고 사용자 권한을 상승시키는 데 사용되고 있음을 발견했습니다. 카스퍼스키는 이러한 취약점 중 하나를 분석하고 보고하여 Apple이 긴급 보안 패치를 배포하는 데 도움을 주었습니다.

애플의 버그 바운티 프로그램에 따르면, 제로데이 취약점 발견 시 최대 100만 달러의 보상금이 지급될 수 있습니다. 그러나 카스퍼스키가 미국의 제재 대상인 러시아에 본사를 두고 있다는 사실이 애플이 보상금을 지급할 수 없는 이유일 수 있습니다.

애플의 결정은 사이버보안 커뮤니티에서 논란을 불러일으켰으며, 일부 전문가들은 애플이 제재 위반을 피하기 위해 카스퍼스키를 대신해 자선 단체에 현상금을 기부하는 등 보다 유연한 접근 방식을 취했어야 했다고 제안했습니다.


[광고_2]
출처: https://thanhnien.vn/apple-bi-kaspersky-to-quyt-tien-thuong-185240610213514484.htm

댓글 (0)

No data
No data

같은 태그

같은 카테고리

각 강 - 여정
호치민시, 새로운 기회에 FDI 기업 투자 유치
국방부 군용기에서 본 호이안의 역사적 홍수
투본강의 '대홍수'는 1964년의 역대 최대 홍수보다 0.14m 더 많았습니다.

같은 저자

유산

수치

사업

2026년 베트남의 해안 도시가 세계 최고의 여행지로 부상하는 모습을 지켜보세요.

현재 이벤트

정치 체제

현지의

제품