Apple отказала «Лаборатории Касперского» в выплате $1 млн за найденную уязвимость в iOS

Артём Баусов avatar | 17
FavoriteLoading В закладки
Apple отказала «Лаборатории Касперского» в выплате $1 млн за найденную уязвимость в iOS

RTVI сообщает, что Apple отказалась выплатить «Лаборатории Касперского» вознаграждение за обнаруженные в 2023 году уязвимости в iOS.

Тогда специалисты компании нашли крупную уязвимость под названием «Операция Триангуляция», которая позволяла злоумышленникам собирать пользовательские данные и передавать их на специальные серверы. Согласно Apple Security Bounty, размер выплаты за такое обнаружение достигает $1 млн.

Мы нашли zero-day, zero-click уязвимости, передали всю информацию Apple, сделали полезное дело. По сути своей, мы зарепортили им уязвимость, за которую они должны заплатить bug bounty. Нам это вознаграждение не нужно, но есть практика такие выплаты от больших компаний передавать на благотворительность.

Apple отказала нам в выплате, даже в пользу благотворительной организации, сославшись на внутреннюю политику, без объяснения. Учитывая, сколько информации мы им предоставили и насколько проактивно это сделали — непонятно, почему они приняли такое решение.

— Дмитрий Галов, руководитель российского исследовательского центра «Лаборатории Касперского»

В Apple ранее сообщили, что уязвимости CVE-2023-32434 и CVE-2023-32435 представляли угрозу для всех версий iOS, выпущенных до iOS 15.7. Их уже исправили с указанием сотрудников «Лаборатории Касперского», которые их нашли. [RTVI]

🔥 Кстати, мы прямо сейчас разыгрываем крутой смарт-телевизор KIVI в нашем Telegram-канале! Кликайте и участвуйте 😎

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (18 голосов, общий рейтинг: 4.56 из 5)
undefined
iPhones.ru
RTVI сообщает, что Apple отказалась выплатить «Лаборатории Касперского» вознаграждение за обнаруженные в 2023 году уязвимости в iOS. Тогда специалисты компании нашли крупную уязвимость под названием «Операция Триангуляция», которая позволяла злоумышленникам собирать пользовательские данные и передавать их на специальные серверы. Согласно Apple Security Bounty, размер выплаты за такое обнаружение достигает $1 млн. Мы нашли zero-day, zero-click...

🙈 Комментарии 17

Форум →
  1. Taka Goto avatar
    Taka Goto4 июня в 17:47
    11

    Ишь чо захотели, лям долларов им.. Забыли наверное что россияне, а россиянам после 22 года неположенном.. Америкосы молодцы, боже храни Америку

    Йода avatar
    Йода4 июня в 18:01
    21

    @Taka Goto, Не россиянам, а подсанкционным компаниям. Такие компании есть не только в России, а еще, например, в Ираке, Сирии, Северной Корее, Мьянме и пр. Национальность тут роли не играет, дело в попытке заставить силой делать так, как надо старшим.
    Касперский Лаб под санкциями, конечно, никто им не заплатит из США.

    Главное, что здравый ум у Apple остался, спецов Касперского уважают, дырка закрыта.

    Gatling Gun avatar
    Gatling Gun4 июня в 21:36
    11

    @Йода, да просто жлобы гнойные и все, а не это ваше подсанкционные компании и бла бла бла. Хотели бы то выплатили бы хоть в пользу любого фонда хоть касперу. А так это показывает насколько строй в пендосии не демократичный, а тоталитарный и империалистичный – как правительство сказало так все по струнке и сделали. Ничем от любой другой и нашей страны не отличается – зато громче всех орут про свободу слова и демократию, а по факту только *эдиков и могут славить.

    Run2 avatar
    Run24 июня в 22:33
    6

    @Gatling Gun, скажи, что ты не знаешь значения слов “тоталитаризм” и “империализм” не говоря, что ты не знаешь значения этих слов

    progreccor avatar
    progreccor5 июня в 9:50
    4

    @Run2, ну научи что это за слово. Наверное это когда тоталитарный режим указывает частным компаниям как поступать. Не? Ну и конечно же здесь не тот случай. Компания поступила по своему 😀 в струнку встала и тоталитарные указания выполнила

    Йода avatar
    Йода6 июня в 1:43
    0

    @progreccor, Пожалуйста, аргументируйте применимость термина “режим” в вашем сообщении.

    yJIeTHblu avatar
    yJIeTHblu4 июня в 20:06
    2

    @Taka Goto, так вроде хотели чтобы эпл перевела на счет благотворительной организации, правда, не понятно, какой страны.

  2. aequo avatar
    aequo4 июня в 20:44
    0

    Умный в гору не пойдет, умный гору обойдет …

  3. Dave avatar
    Dave4 июня в 22:07
    3

    и избили, и обоссали. а каспер прям такие удивленные сидят

  4. micend avatar
    micend4 июня в 22:56
    2

    Что? Опять обманули? Не было такого никогда и снова вот ))

  5. AntonNikolaevich avatar
    AntonNikolaevich5 июня в 5:16
    6

    Не верю Касперскому. Вообще

  6. Gammy avatar
    Gammy5 июня в 11:14
    5

    Да не переживайте, просто Касперский следующий раз, найдя какую-то уязвимость, помня про то как поступает Apple, передаст ее на Apple, а товарищу полковнику.

    abond avatar
    abond5 июня в 11:30
    2

    @Gammy, Не факт, что Касперский не передал информацию по другим уязвимостям «товарищу полковнику» – не зря же в госструктурах ограничивают использование техники от Apple

  7. Леша avatar
    Леша5 июня в 12:00
    3

    Еще одно доказательство диктатуры. Грустно, что поверивших в “прогресс” и уехавших айтишников заставили забыть своих родителей и близких. Люди-никто :-(

  8. unknown avatar
    unknown5 июня в 12:13
    1

    Потому что баунти платится за найденную уязвимость а не за выковыривание ее из уже существующей малвари. “Специалисты” даже не понимают в чем разница, это ли не пресловутый даннинг-крюгер

  9. iBurokrat avatar
    iBurokrat5 июня в 14:01
    0

    Кук продолжает свой каминаут

  10. romik455 avatar
    romik4556 июня в 21:42
    1

    В следующий раз, Касперский, не говори им о дырке… а пользуйся ей… и говори я знаю дырочку цена 2 ляма сразу… и пошли они на…

Вы должны авторизоваться или зарегистрироваться для комментирования.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.

Как установить аватар в комментариях?

Ответ вот здесь