黑客发现55个Apple漏洞,奖励超过50000美元
admin
2023-07-31 04:46:57
0

33

Sam Curry,Brett Buerhaus,Ben Sadeghipour,Samuel Erb和Tanner Barnes用了三个月的时间破解了苹果平台和服务,以发现一系列弱点。团队发现的55个漏洞的严重程度各不相同,其中一些至关重要。

在参与过程中,我们发现其基础结构核心部分存在各种漏洞,这些漏洞可能使攻击者完全破坏客户和员工应用程序,启动能够自动接管受害者的iCloud帐户的蠕虫,检索内部的源代码。苹果公司计划充分利用苹果公司使用的工业控制仓库软件,并接管苹果公司员工的会议,使其能够访问管理工具和敏感资源。

苹果显然很快就解决了大多数漏洞,其中一些漏洞在短短几个小时内就得到了解决。

总体而言,苹果对我们的报告反应非常快。我们提交的更重要的报告仅在提交和修复之间有四个小时的时间。

作为苹果公司“安全赏金计划”的一部分,该小组能够为他们的某些工作获得可观的报酬。截至10月4日星期日,他们已收到四笔款项,共计$ 51,500。其中包括用于披露‌iCloud用户全名的$ 5,000,用于发现IDOR漏洞的$ 6,000,用于访问内部公司环境的$ 6,500和用于发现包含客户数据的系统内存泄漏的$ 34,000。

由于没有人真正了解他们的错误赏金计划,因此,我们投入了大量时间投入了很多未知的领域。苹果与安全研究人员合作已有一段有趣的历史,但看来他们的漏洞披露计划是朝着与黑客合作以保护资产并允许有兴趣的人查找和报告漏洞的正确方向迈出的重要一步。

自去年以来,苹果一直在积极投资于其赏金计划。根据安全漏洞的性质和严重性,安全研究人员现在可以为每个漏洞获得高达一百万美元的收益。

在苹果安全团队的允许下,该小组发布了一份详尽的报告,其中详细介绍了一系列漏洞以及查找和利用漏洞的方法。他们还暗示可能还会有更多赏金。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何在电报Telegram中隐... 点击进入:ChatGPT工具插件导航大全 在Android上的电报中隐藏您的电话号码 您可以通过切换...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何在 iPhone 14 P... Apple 的 iPhone 14 Pro 是第一款配备 48MP 传感器的 iPhone。所有以前...