Volgens 9to5Mac veroorzaakte Kaspersky, een toonaangevend Russisch cybersecuritybedrijf, ophef toen het onthulde dat Apple weigerde een beloning te betalen voor de ontdekking van een ernstige zero-day-kwetsbaarheid in iOS. De kwetsbaarheid maakte deel uit van een geavanceerde spionagecampagne genaamd 'Operatie Triangulatie', die Kaspersky vorig jaar ontdekte.
Volgens Kaspersky hebben ze Apple proactief gedetailleerde informatie over de kwetsbaarheid verstrekt en aangeboden de opbrengst aan een goed doel te doneren, maar Apple heeft dit geweigerd zonder een specifieke uitleg te geven.
Apple door Kaspersky beschuldigd van het weigeren van beloningen
Deze zero-day-kwetsbaarheid is onderdeel van een reeks van vier kwetsbaarheden die worden uitgebuit in de Triangulation-campagne. Hiermee kunnen aanvallers de getroffen iPhone-apparaten aanvallen en er volledige controle over krijgen.
Kaspersky reverse-engineerde zelfs een van de kwetsbaarheden in de aanvalsketen, codenaam CVE-2023-38606. Beveiligingsexperts ontdekten dat de iOS-kernel werd gebruikt om willekeurige code uit te voeren en gebruikersrechten te verhogen. Kaspersky analyseerde en rapporteerde een van deze kwetsbaarheden en hielp Apple bij het uitbrengen van een noodbeveiligingspatch.
Onder Apple's bug bounty-programma kunnen zero-day-kwetsbaarheden worden beloond met maximaal $ 1 miljoen. Het feit dat Kaspersky in Rusland is gevestigd, een land dat onder Amerikaanse sancties valt, kan echter de reden zijn waarom Apple de beloning niet kan uitkeren.
De beslissing van Apple heeft geleid tot controverse in de cybersecuritygemeenschap. Sommige experts stellen dat Apple een flexibelere aanpak had moeten kiezen, zoals het doneren van de beloning aan een goed doel namens Kaspersky, om zo sancties te voorkomen.
Bron: https://thanhnien.vn/apple-bi-kaspersky-to-quyt-tien-thuong-185240610213514484.htm






Reactie (0)