Наука и техника

Apple не захотела платить «Лаборатории Касперского» за найденные уязвимости

Руководитель исследовательского центра «Лаборатории Касперского» Дмитрий Галов рассказал в интервью каналу RTVI о том, что Apple не захотела выплатить компании причитающиеся по традиции bug bounty — деньги за обнаруженную уязвимость.

Apple не захотела платить «Лаборатории Касперского» за найденные уязвимости

© Ferra.ru

По словам Галова, в 2023 году «Лабораторией Касперского» в iOS была обнаружена глобальная киберпреступная кампания, которую специалисты назвали «самой изощрённой». Хакеры могли незаметно внедрить на любой iPhone шпионский модуль посредством обычного сообщения в iMessage. Пользователю даже не нужно было переходить по ссылкам или на что-то нажимать.

Но при открытии вполне обычного с виду сообщения запускался эксплойт. Причём речь шла о продуманных до мелочей атаках нулевого дня (zero-day) и взломе без взаимодействия с пользователем (zero-click).

Эксперты «Лаборатории Касперского» выслали Apple отчёт, за что обычно полагается вознаграждение: в данном случае речь шла об $1 млн. Но Apple этого не сделала, сославшись на внутреннюю политику, и без объяснения причин.

Галов отметил, что компания, которую он представляет, в вознаграждении не нуждается. Но принято отправлять эти деньги на благотворительность. Однако и для этого Apple деньги выплачивать отказалась.

«Мы нашли zero-day, zero-click уязвимости, передали всю информацию Apple, сделали полезное дело. По сути своей, мы зарепортили им уязвимость, за которую они должны заплатить bug bounty (награду за обнаруженную уязвимость — RTVI). Нам это вознаграждение не нужно, но есть практика такие выплаты от больших компаний передавать на благотворительность. Apple отказала нам в выплате, даже в пользу благотворительной организации, сославшись на внутреннюю политику, без объяснения. Учитывая, сколько информации мы им предоставили и насколько проактивно это сделали — непонятно, почему они приняли такое решение», — рассказал Галов.

Источник: news.rambler.ru

Похожие записи

Американский аппарат прислал с Луны первое удачное фото спустя неделю после посадки

На Солнце после недельного спада активности произошла мощнейшая вспышка

Ваша техника за вами подглядывает? Популярные марки телевизоров уличили в слежке

В России представили бюджетные смартфоны серии Realme 12

В США у побережья Массачусетса появился вымерший 200 лет назад вид кита

Работа сайтов и приложений в зоне .RU начала восстанавливаться после сбоя

Анна Иванова об использовании ИИ в Rambler&Co: «Изучаем ChatGPT, но используем только GigaChat»

В Госдуме высказались о судьбе гаджетов Apple в РФ

Google ограничил ответы своего ИИ на запросы о выборах в Индии

Потенциально обитаемый мир на поверку оказался «адской планетой»

Honor анонсировала свой новый недорогой планшет Pad 9 за пределами Китая

Утечка чертежа нового складного смартфона Vivo X Fold 3 Pro раскрыла дизайн устройства

Ваш комментарий

40 + = 45

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее