«Лаборатория Касперского» недосчиталась миллиона «яблочных» долларов

Безопасники из «Лаборатории Касперского» сообщили, что Apple не заплатила им за найденные уязвимости по программе bug bounty — техгигант из Купертино ссылается на внутреннюю политику.

При этом ЛК не находится под американскими (или европейскими) санкциями, хотя и внесена Федеральной комиссией по связи США в список юрлиц, угрожающих нацбезопасности страны, ещё весной 2022 года.

«Мы нашли zero-day, zero-click уязвимости, передали всю информацию Apple, сделали полезное дело. По сути своей, мы зарепортили им уязвимость, за которую они должны заплатить bug bounty. Нам это вознаграждение не нужно, но есть практика такие выплаты от больших компаний передавать на благотворительность. Apple отказала нам в выплате, даже в пользу благотворительной организации, сославшись на внутреннюю политику, без объяснения», — рассказал Дмитрий Галов, руководитель исследовательского центра «Лаборатории Касперского».

Безопасники выявили бреши в iOS, позволявшие установить шпионский модуль на любой iPhone, отправив сообщение в iMessage. Две недели спустя «яблочная» корпорация выпустила обновления для своей мобильной ОС с необходимыми исправлениями и поблагодарила четырёх сотрудников «Лаборатории Касперского», обнаруживших эти уязвимости. По информации с сайта Apple Security Bounty, вознаграждение за находку такого калибра может достигать миллиона долларов.

4 июня, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.02.2026
Не более 20 карт в одни руки. Россиянам установят лимит на «пластик»
11.02.2026
Санкции Евросоюза приобретают «ковровые» черты
11.02.2026
В России продолжают блокировать Telegram и YouTube (?)
10.02.2026
Протекшен Технолоджи и АМТ-ГРУП исключат утечку конфиденциальных данных
10.02.2026
Выбор криптошлюза нужной производительности станет проще, если условия тестирования приближены к реальным
10.02.2026
Подведены итоги 26-го Форума iFin-2026
10.02.2026
SECURITM: SGRC-система с сертификатом ФСТЭК России 4 уровня доверия
09.02.2026
В CISA намерены бороться с угрозами, исходящими от инсайдеров
09.02.2026
Объектов меньше, нарушений — больше. Какие цифры принесла ФСТЭК
09.02.2026
Портал PT Fusion внесён в единый реестр российского ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных