اپلاینترنت

پاداش 288 هزار دلاری اپل به هکرهای کلاه سفید

به گفته یکی از محققان حوزه امنیت، در طی سال‌ها‌ی اخیر شبکه داخلی شرکت اپل همواره در معرض حمله هکرها به منظور سرقت اطلاعات حساس میلیون‌ها‌ کاربر و اجرای کدهای مخرب در گوشی‌ها‌ و رایانه‌ها‌ قرار داشت.

در همین رابطه، اخیرا سَم کوری، کارشناس 20 ساله که در زمینه امنیت وب‌سایت فعالیت دارد، اعلام کرد که به همراه تیم خود در مجموع حدود 55 آسیب‌پذیری را در وب‌سایت اپل کشف کرده است. او 11 نمونه از این آسیب‌پذیری را در دسته‌بندی حساس قرار داد که به وی این اجازه را می‌دادند تا کنترل زیرساخت‌ها‌ی اپل را در دست بگیرد و در نتیجه، اطلاعات مربوط به ایمیل‌ها‌، آیکلاد و سایر موارد شخصی را سرقت کند.

بعد از ارسال گزارش خود به اپل در طی بازه زمانی سه ماهه، این شرکت سریعا در جهت رفع باگ‌ها‌ی مذکور اقدام کرد. تاکنون شرکت اپل روی نیمی‌از این آسیب‌‍پذیری‌ها‌ کار کرده و اعلام کرد که پاداشتی معادل 288 هزار دلار را به تیم این محقق امنیتی جوان واریز خواهد کرد.

سم کری اعلام کرد که بعد از ارسال تمامی‌گزارش‌ها‌ی مربوط به آسیب‌پذیری رفع آن‌ها‌، تیم وی احتمالا پاداشتی بیشتر از 500 هزار دلار را ریافت خواد کرد. وی در این خصوص عنوان کرد: اگر این آسیب‌ها‌ توسط یک فرد مهاچم شناسایی و استفاده می‌شود، اپل با یک مشکل بزرگ در زمینه افشای اطلاعات کاربران خود مواجه می‌شد.

وی افزود: برای نمونه هکرها می‌توانستند به ابزارهای داخلی مجموعه که برای مدیریت اطلاعات استفاده می‌شدند، دسترسی پیدا کرده و سیستم‌ها‌ را به گونه‌ای دستکاری کنند تا طبق خواسته آن‌ها‌ عمل کنند.

سم کوری گفت که این پروژه با همکاری محققان همچون برت بورهاس، بن صادقی پور، ساموئل ارب و تانر بارنز انجام شد.

 

منبع
Arstechnica

نوشته های مشابه

دیدگاهتان را بنویسید

دکمه بازگشت به بالا