Сегодня 15 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Apple отказалась выплатить до $1 млн «Лаборатории Касперского» за обнаружение уязвимостей в iOS

«Лаборатория Касперского» в 2023 году нашла уязвимости в iOS, позволяющие взломать любой iPhone и установить на него шпионское ПО. Обычно в таких случаях разработчик ПО выплачивает награду, Bug Bounty, и у компании Apple есть такая программа вознаграждения. Однако Apple не захотела выплатить вознаграждение, размер которого мог составить до $1 млн, российским экспертам по кибербезопасности, которые обнаружили уязвимость и сообщили о ней Apple.

 Источник изображения: Copilot

Источник изображения: Copilot

Как сообщает RTVI, согласно заявлению руководителя российского исследовательского центра «Лаборатории Касперского» Дмитрия Галова, его компания обнаружила несколько критических уязвимостей нулевого дня (zero-day) в iOS, которые можно было эксплуатировать удаленно без взаимодействия с пользователем. Информация об уязвимостях была передана в Apple, однако корпорация проигнорировала собственную программу вознаграждений Security Bounty по обнаружению багов и отказалась выплачивать обещанное вознаграждение в размере до $1 млн.

По словам Галова, обнаруженные его компанией уязвимости активно использовались злоумышленниками в рамках масштабной кибершпионской кампании, получившей название «Операция триангуляция» (Operation Triangulation). Целью этой операции был шпионаж, то есть сбор любых конфиденциальных данных с зараженных iPhone, включая геолокацию, файлы, фото и видео с камеры, аудиозаписи с микрофона и многое другое. Жертвами атаки становились владельцы iPhone в разных странах мира, в том числе сотрудники посольств и дипломатических представительств. Эксплойт запускался сам через входящие сообщения, то есть пользователю даже не нужно было производить каких-либо действий.

По мнению экспертов «Лаборатории Касперского», за проведением этой масштабной кибершпионской кампании стоят либо коммерческие структуры, либо спецслужбы какого-то государства. Установить конкретного заказчика пока не представляется возможным.

После того, как информация об обнаруженных уязвимостях была опубликована и подтверждена, Apple выпустила обновления для исправления этих уязвимостей, CVE-2023-32434 и CVE-2023-32435, в iOS и поименно упомянула сотрудников «Касперского», их обнаруживших. Однако корпорация проигнорировала собственную программу вознаграждений за обнаружение уязвимостей и отказалась выплачивать положенные денежные средства российским экспертам по безопасности. Также отмечается, что шпионское ПО представляло угрозу для всех iOS, выпущенных до версии iOS 15.7.

В «Лаборатории Касперского» заявили, что не нуждаются в денежном вознаграждении от Apple, однако существует практика перечислять такие средства на благотворительные цели. Тем не менее, Apple отказала в выплате даже благотворительным организациям, сославшись на некую внутреннюю политику без каких-либо разъяснений.

В результате этого инцидента руководство «Лаборатории Касперского» приняло решение о полном отказе от использования устройств Apple и переводе всех сотрудников компании на смартфоны и планшеты на ОС Android. По словам Дмитрия Галова, на платформе Android больше возможностей для обеспечения безопасности и контроля за работой устройств.

В самой Apple пока не прокомментировали ситуацию с отказом в выплате обещанного вознаграждения по заявленной ими же программе Security Bounty.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Вот это разворот: SAP всё же предоставит ИИ-агентов для локальных ECC и S4/HANA, но при обещании переехать в облако 2 ч.
Продажи пиратского хита Windrose за месяц в раннем доступе Steam превысили два миллиона копий 2 ч.
Модель Claude Mythos от Anthropic помогла взломать macOS, обнаружив и объединив две уязвимости 3 ч.
OpenAI признала утечку данных после шестиминутного взлома TanStack 3 ч.
OpenAI может подать в суд на Apple из-за слабого продвижения ChatGPT 12 ч.
Фильм по The Legend of Zelda выйдет раньше ожидаемого — премьеру опять перенесли 13 ч.
Яростный мультиплеерный шутер Hell Let Loose: Vietnam отправит игроков воевать во вьетнамские джунгли — новый трейлер и дата выхода 15 ч.
AMD выпустила драйвер с поддержкой Forza Horizon 6 и 007 First Light 15 ч.
Subnautica 2 вышла в раннем доступе — продажи уже превысили миллион копий 16 ч.
Видеокарты Radeon RX 6000 и RX 7000 получат поддержку масштабирования AMD FSR 4.1 17 ч.
Китай создал фотонный квантовый компьютер, который суперкомпьютерам не догнать даже за время жизни Вселенной 14 мин.
Microsoft готовит флагманский геймпад Xbox Elite Series 3 с колёсиками и Wi-Fi 30 мин.
В российской рознице появились белорусские телевизоры General Electronics на базе YaOS и «Салют ТВ», а также без них 2 ч.
Марсоход NASA Perseverance сделал бодрое селфи в ореоле солнечных лучей 2 ч.
Сетевой протокол Multipath Reliable Connection (MRC) улучшит производительность и надёжность ИИ-кластеров 2 ч.
США разрешили покупку NVIDIA H200 десяти китайским компаниям, но сделки застопорились 11 ч.
Новая статья: Обзор ноутбука Acer Swift Go 14 AI: в дороге не подведет 11 ч.
Nvidia мчится к капитализации в $6 трлн — за неделю акции выросли на 20 % 13 ч.
Крупнейший солнечный беспилотник совершил рекордный по длительности полёт и пропал в океане 14 ч.
Microsoft готовит компактный Xbox-контроллер для облачного гейминга 14 ч.