Luka w zabezpieczeniach warta 100 tys. dolarów. Odkrył ją student

Ponad 100 tys. dolarów wyniosła nagroda wypłacona przez Apple'a studentowi, który odkrył poważną lukę w zabezpieczeniach Safari i iCloud. W jej wyniku komputerach Mac oprogramowanie dało się zhakować, doprowadzając m.in. do przejęcia kamery i mikrofonu.

MacBook Pro z M1 MaxMacBook Pro z M1 Max
Źródło zdjęć: © dobreprogramy | Karolina Kowasz
Oskar Ziomek

Chociaż zaktualizowane systemy są już bezpieczne, w ostatnim czasie komputery z macOS-em można było stosunkowo łatwo zaatakować. Jak opisuje appleinsider, student specjalizujący się w cyberbezpieczeństwie odkrył i opisał sposób, dzięki któremu za pośrednictwem spreparowanej strony można było doprowadzić do uzyskania danych z konta iCloud, mikrofonu, kamery, a nawet przejąć konto z dowolnej strony kiedykolwiek odwiedzonej przez ofiarę.

W praktyce metoda da pozwalała przejąć cały system, a później użyć w dowolny sposób. Jak podał badacz, atak rozpoczynał się od wykorzystania mechanizmu współdzielenia plików przez iCloud, a potem obsługi plików z lokalnymi kopiami stron internetowych w Safari.

Za swoje odkrycie student otrzymał nagrodę od Apple'a z programu bug bounty w wysokości 100,5 tys. dolarów (przy obecnym kursie to ponad 408 tys. złotych). Jak podaje appleinsider, to rekordowa kwota wypłacona jako nagroda - przynajmniej z puli tych podawanych do publicznej informacji. Teoretycznie maksymalna nagroda w programie wynosi nawet milion dolarów, ale to Apple decyduje (kierując się powagą konkretnej sprawy), czy ujawnienie wysokości nagrody w danym przypadku jest zasadne.

Wybrane dla Ciebie
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
SMS Blastery w autach. Jak działa atak?
SMS Blastery w autach. Jak działa atak?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
CERT Orange: AI napędza fałszywe sklepy w sieci
CERT Orange: AI napędza fałszywe sklepy w sieci
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
ZUS ostrzega przed fałszywymi telefonami. Oszuści żądają 800 zł
ZUS ostrzega przed fałszywymi telefonami. Oszuści żądają 800 zł
Microsoft Teams wprowadzi zmiany. Start w czerwcu 2026 r.
Microsoft Teams wprowadzi zmiany. Start w czerwcu 2026 r.
NWHStealer kradnie hasła. Ukrywa się w fałszywych aplikacjach
NWHStealer kradnie hasła. Ukrywa się w fałszywych aplikacjach
TikTok Shop w Polsce. Sprzedawcy otrzymali powiadomienie
TikTok Shop w Polsce. Sprzedawcy otrzymali powiadomienie
Komunikat KAS. Termin mija 30 kwietnia
Komunikat KAS. Termin mija 30 kwietnia
Serwis telewizji DVB-T2. Wyłączenia nadajników
Serwis telewizji DVB-T2. Wyłączenia nadajników
Dostałeś takiego SMS-a? Lepiej zablokuj kontakt
Dostałeś takiego SMS-a? Lepiej zablokuj kontakt
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀