Tutkija, joka löysi macOS-avaimenperän aukon, tekee vihdoin yhteistyötä Applen kanssa

Avaimenperä-sovelluksen kuvake telakalla

Päiviä sitten kommentoimme Linus henze suhteessa löytöön macOS-avaimenperä, jonka kautta a hyödyntää, heillä on pääsy kirjautumistietoihin ja salasanoihin sisältyvät Maciin.

MacOS: ssa on yhä enemmän käyttäjiä, ja siksi ala kääntyy tämän käyttöjärjestelmän puoleen, mukaan lukien turvallisuustutkijat. Tällä kertaa tutkija oli päättänyt älä jaa Applen kanssa havainnon löytäminen, koska Apple ei palkitse tutkijoita macOS: n tietoturva-aukoista, kuten se tekee iOS: n kanssa. Mutta lopulta Henze on päättänyt jakaa löytönsä.

Henze tekee sen käyttäjien puolesta, mutta Apple suostuu tarkistamaan palkitsemispolitiikkansa, tässä tapauksessa macOS: lle. Kuten sanoimme, samanlainen ohjelma on jo iOS: ssä vuodesta 2017. Siihen asti macOS: ssa löydetyt virheet olivat merkityksettömiä, mutta aika näyttää osoittavan, että nämä virheet olivat olemassa, mutta kukaan ei ollut huomannut niitä. Henzen kaltaisten tutkijoiden vaatimus on, että heidän työnsä on palkatonta, ikään kuin sitä tapahtuisi muissa käyttöjärjestelmissä, kuten iOS.

Henze-viestintä Applen kanssa avaimenperän tietoturva-aukosta

Tutkija saanut viestin Applelta pyytää häntä lähettämään heille hyökkäyksen yksityiskohdat. Vastaan, että saisin, jos voisin saada taloudellista hyötyä työstänne. Myöhemmin, 8. helmikuuta, hän kysyy sähköpostilla osoitteeseen Applen turvallisuus, syyt siihen, miksi sinulla ei ole palkkio-ohjelmaa löydetyistä Mac-käyttäjien virheistä.

Ensinnäkin, Apple jätti huomiotta tämän sähköpostin, koska hän ei halunnut poiketa tuotteidensa palkitsemisohjelmaan sovellettavasta linjasta. Applen tulisi tarkistaa politiikkansa, koska se suosii samaa yritystä sekä käyttäjiä käyttöjärjestelmässä, jolla on pitkään ollut turvallisimman käyttöjärjestelmän tunnus. Henze tarjoaa varmasti Apple valmistaa laastarin jonka voimme nähdä lähipäivinä asennettavana.


Osta verkkotunnus
Olet kiinnostunut:
Verkkosivustosi onnistuneen käynnistämisen salaisuudet

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.