iPhones.ru

Apple отказала «Лаборатории Касперского» в выплате $1 млн за найденную уязвимость в iOS

Артём Баусов avatar | 17
FavoriteLoading В закладки
Apple отказала «Лаборатории Касперского» в выплате $1 млн за найденную уязвимость в iOS

RTVI сообщает, что Apple отказалась выплатить «Лаборатории Касперского» вознаграждение за обнаруженные в 2023 году уязвимости в iOS.

Тогда специалисты компании нашли крупную уязвимость под названием «Операция Триангуляция», которая позволяла злоумышленникам собирать пользовательские данные и передавать их на специальные серверы. Согласно Apple Security Bounty, размер выплаты за такое обнаружение достигает $1 млн.

Мы нашли zero-day, zero-click уязвимости, передали всю информацию Apple, сделали полезное дело. По сути своей, мы зарепортили им уязвимость, за которую они должны заплатить bug bounty. Нам это вознаграждение не нужно, но есть практика такие выплаты от больших компаний передавать на благотворительность.

Apple отказала нам в выплате, даже в пользу благотворительной организации, сославшись на внутреннюю политику, без объяснения. Учитывая, сколько информации мы им предоставили и насколько проактивно это сделали — непонятно, почему они приняли такое решение.

— Дмитрий Галов, руководитель российского исследовательского центра «Лаборатории Касперского»

В Apple ранее сообщили, что уязвимости CVE-2023-32434 и CVE-2023-32435 представляли угрозу для всех версий iOS, выпущенных до iOS 15.7. Их уже исправили с указанием сотрудников «Лаборатории Касперского», которые их нашли. [RTVI]

🔥 Кстати, мы прямо сейчас разыгрываем крутой смарт-телевизор KIVI в нашем Telegram-канале! Кликайте и участвуйте 😎

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (18 голосов, общий рейтинг: 4.56 из 5)
undefined
iPhones.ru
RTVI сообщает, что Apple отказалась выплатить «Лаборатории Касперского» вознаграждение за обнаруженные в 2023 году уязвимости в iOS. Тогда специалисты компании нашли крупную уязвимость под названием «Операция Триангуляция», которая позволяла злоумышленникам собирать пользовательские данные и передавать их на специальные серверы. Согласно Apple Security Bounty, размер выплаты за такое обнаружение достигает $1 млн. Мы нашли zero-day, zero-click...
Здесь можно оставить комментарий! Для этого авторизуйтесь или зарегистрируйтесь на iPhones.ru.

17 комментариев

Форум →
  1. Taka Goto avatar
    Taka Goto 4 июня в 17:47
    11

    Ишь чо захотели, лям долларов им.. Забыли наверное что россияне, а россиянам после 22 года неположенном.. Америкосы молодцы, боже храни Америку

    Йода avatar
    Йода4 июня в 18:01
    21

    @Taka Goto, Не россиянам, а подсанкционным компаниям. Такие компании есть не только в России, а еще, например, в Ираке, Сирии, Северной Корее, Мьянме и пр. Национальность тут роли не играет, дело в попытке заставить силой делать так, как надо старшим.
    Касперский Лаб под санкциями, конечно, никто им не заплатит из США.

    Главное, что здравый ум у Apple остался, спецов Касперского уважают, дырка закрыта.

    Gatling Gun avatar
    Gatling Gun4 июня в 21:36
    11

    @Йода, да просто жлобы гнойные и все, а не это ваше подсанкционные компании и бла бла бла. Хотели бы то выплатили бы хоть в пользу любого фонда хоть касперу. А так это показывает насколько строй в пендосии не демократичный, а тоталитарный и империалистичный – как правительство сказало так все по струнке и сделали. Ничем от любой другой и нашей страны не отличается – зато громче всех орут про свободу слова и демократию, а по факту только *эдиков и могут славить.

    Run2 avatar
    Run24 июня в 22:33
    6

    @Gatling Gun, скажи, что ты не знаешь значения слов “тоталитаризм” и “империализм” не говоря, что ты не знаешь значения этих слов

    progreccor avatar
    progreccor5 июня в 9:50
    4

    @Run2, ну научи что это за слово. Наверное это когда тоталитарный режим указывает частным компаниям как поступать. Не? Ну и конечно же здесь не тот случай. Компания поступила по своему 😀 в струнку встала и тоталитарные указания выполнила

    Йода avatar
    Йода6 июня в 1:43
    0

    @progreccor, Пожалуйста, аргументируйте применимость термина “режим” в вашем сообщении.

    yJIeTHblu avatar
    yJIeTHblu4 июня в 20:06
    2

    @Taka Goto, так вроде хотели чтобы эпл перевела на счет благотворительной организации, правда, не понятно, какой страны.

    Войди на сайт, чтобы ответить
    Ответить
  2. aequo avatar
    aequo 4 июня в 20:44
    0

    Умный в гору не пойдет, умный гору обойдет …

    Войди на сайт, чтобы ответить
    Ответить
  3. Dave avatar
    Dave 4 июня в 22:07
    3

    и избили, и обоссали. а каспер прям такие удивленные сидят

    Войди на сайт, чтобы ответить
    Ответить
  4. micend avatar
    micend 4 июня в 22:56
    2

    Что? Опять обманули? Не было такого никогда и снова вот ))

    Войди на сайт, чтобы ответить
    Ответить
  5. AntonNikolaevich avatar
    AntonNikolaevich 5 июня в 5:16
    6

    Не верю Касперскому. Вообще

    Войди на сайт, чтобы ответить
    Ответить
  6. Gammy avatar
    Gammy 5 июня в 11:14
    5

    Да не переживайте, просто Касперский следующий раз, найдя какую-то уязвимость, помня про то как поступает Apple, передаст ее на Apple, а товарищу полковнику.

    abond avatar
    abond5 июня в 11:30
    2

    @Gammy, Не факт, что Касперский не передал информацию по другим уязвимостям «товарищу полковнику» – не зря же в госструктурах ограничивают использование техники от Apple

    Войди на сайт, чтобы ответить
    Ответить
  7. Леша avatar
    Леша 5 июня в 12:00
    3

    Еще одно доказательство диктатуры. Грустно, что поверивших в “прогресс” и уехавших айтишников заставили забыть своих родителей и близких. Люди-никто :-(

    Войди на сайт, чтобы ответить
    Ответить
  8. unknown avatar
    unknown 5 июня в 12:13
    1

    Потому что баунти платится за найденную уязвимость а не за выковыривание ее из уже существующей малвари. “Специалисты” даже не понимают в чем разница, это ли не пресловутый даннинг-крюгер

    Войди на сайт, чтобы ответить
    Ответить
  9. iBurokrat avatar
    iBurokrat 5 июня в 14:01
    0

    Кук продолжает свой каминаут

    Войди на сайт, чтобы ответить
    Ответить
  10. romik455 avatar
    romik455 6 июня в 21:42
    1

    В следующий раз, Касперский, не говори им о дырке… а пользуйся ей… и говори я знаю дырочку цена 2 ляма сразу… и пошли они на…

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.