Enligt 9to5Mac orsakade Kaspersky, ett ledande ryskt cybersäkerhetsföretag, uppståndelse när de avslöjade att Apple vägrade betala en belöning för att ha upptäckt en allvarlig nolldagssårbarhet i iOS. Sårbarheten var en del av en sofistikerad spionkampanj kallad "Operation Triangulation", som Kaspersky upptäckte förra året.
Enligt Kaspersky lämnade de proaktivt detaljerad information om sårbarheten hos Apple och erbjöd sig att donera belöningen till välgörenhet, men Apple vägrade utan att ge en specifik förklaring.
Apple anklagas av Kaspersky för att vägra betala ut belöningar
Denna nolldagarssårbarhet är en del av en serie av fyra sårbarheter som utnyttjas i Triangulation-kampanjen, vilket gör det möjligt för angripare att penetrera och ta full kontroll över berörda iPhone-enheter.
Kaspersky reverse engineering-bearbetade till och med en av sårbarheterna i attackkedjan, med kodnamnet CVE-2023-38606. Säkerhetsexperter upptäckte att iOS-kärnan användes för att exekvera godtycklig kod och utöka användarbehörigheter. Kaspersky analyserade och rapporterade en av dessa sårbarheter, vilket hjälpte Apple att utfärda en nödsäkerhetspatch.
Enligt Apples bug bounty-program kan zero-day-sårbarheter belönas med upp till 1 miljon dollar. Det faktum att Kaspersky är baserat i Ryssland, ett land som är under amerikanska sanktioner, kan dock vara anledningen till att Apple inte kan betala ut belöningen.
Apples beslut har skapat kontroverser inom cybersäkerhetsbranschen, och vissa experter menar att Apple borde ha antagit en mer flexibel strategi, som att donera belöningen till en välgörenhetsorganisation för Kasperskys räkning, för att undvika att bryta mot sanktioner.
[annons_2]
Källa: https://thanhnien.vn/apple-bi-kaspersky-to-quyt-tien-thuong-185240610213514484.htm






Kommentar (0)