«Лаборатория Касперского» недосчиталась миллиона «яблочных» долларов

Безопасники из «Лаборатории Касперского» сообщили, что Apple не заплатила им за найденные уязвимости по программе bug bounty — техгигант из Купертино ссылается на внутреннюю политику.

При этом ЛК не находится под американскими (или европейскими) санкциями, хотя и внесена Федеральной комиссией по связи США в список юрлиц, угрожающих нацбезопасности страны, ещё весной 2022 года.

«Мы нашли zero-day, zero-click уязвимости, передали всю информацию Apple, сделали полезное дело. По сути своей, мы зарепортили им уязвимость, за которую они должны заплатить bug bounty. Нам это вознаграждение не нужно, но есть практика такие выплаты от больших компаний передавать на благотворительность. Apple отказала нам в выплате, даже в пользу благотворительной организации, сославшись на внутреннюю политику, без объяснения», — рассказал Дмитрий Галов, руководитель исследовательского центра «Лаборатории Касперского».

Безопасники выявили бреши в iOS, позволявшие установить шпионский модуль на любой iPhone, отправив сообщение в iMessage. Две недели спустя «яблочная» корпорация выпустила обновления для своей мобильной ОС с необходимыми исправлениями и поблагодарила четырёх сотрудников «Лаборатории Касперского», обнаруживших эти уязвимости. По информации с сайта Apple Security Bounty, вознаграждение за находку такого калибра может достигать миллиона долларов.

4 июня, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.10.2025
«К2Тех»: Бесперебойная связь остаётся приоритетом для держателей ЦОДов
30.10.2025
Бизнес обяжут импортозаместить ПО?
30.10.2025
«Сбер» готов делиться технологиями автоматического выявления дипфейков
30.10.2025
В Крыму пропали Telegram и WhatsApp
29.10.2025
Аксаков: Мы перекроем преступникам возможность вербовать банковских работников
29.10.2025
СОРМ — во всех крупных банках уже в 2027 году
29.10.2025
РКН в этом году заблокировал в полтора раза больше ресурсов, чем в прошлом
29.10.2025
42 тысячи зрителей из 400 населённых пунктов России и стран СНГ — как прошёл CyberCamp 2025
29.10.2025
Число атак с использованием фейковых аккаунтов известных лиц увеличилось в десять раз
29.10.2025
«Яблоководам» скамеры чаще всего звонят от лица госслужащих

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных