Apple: Suurten iPhone-ongelmien paljastamisesta maksettu summa

apple sum iphone -ongelmia

Apple maksoi vakavan summan tietoturvatutkijalle, joka onnistui löytämään menetelmän iPhone-kameroiden hallintaan, minkä ei normaalisti pitäisi olla mahdollista, mutta näin iOS ei ole 100% varma, tai ainakin se ei ollut t.

Apple sai tutkijalta tietoa hänen löytämästään haavoittuvuudesta, se paljastui tammikuussa, ja Applen tahot ratkaisivat sen nopeasti iOS-käyttöjärjestelmään julkaistujen päivitysten kautta.

Apple oli paljastanut peräti 7 suurinta nollapäivän haavoittuvuutta iDevices-käyttöjärjestelmässään, joista yksi koski kameran hallintaa, mutta niistä kaikista se maksoi vain 75 tuhatta dollaria, hyvin pieni summa.

Normaalisti iOS-käyttöjärjestelmästä löydetyt haavoittuvuudet voivat noutaa jopa useita satoja tuhansia dollareita, jos ne myydään yrityksille, jotka ovat erikoistuneet luomaan ohjelmistoja mobiilikäyttöjärjestelmien hyväksikäyttöön, mutta tämä tietoturvatutkija meni toiselle tielle.

Joulukuussa 2019 Pickren päätti laittaa testiin ajatuksen, että "vikojen metsästys on oletusten löytämistä ohjelmistoista ja näiden oletusten rikkomista nähdäkseen, mitä tapahtuu". Se päätti kokoontua Apple Safariin iOS:lle ja macOS:lle "tämäyttääkseen selaimeen epäselviä kulmalaatikoita", kunnes outoa käyttäytymistä havaittiin. Pickren keskittyi kameran turvamalliin, jonka hän myöntää olleen "melko intensiivinen". Tämä on hieman vähättelyä, sillä Apple on tehnyt kamerasta erittäin turvallisen, tai niin se luuli, vaatimalla jokaiselle pääsyä haluavalle sovellukselle nimenomaisesti kameran/mikrofonin käyttöoikeus, jota hallinnoi käyttöjärjestelmän hälytyslaatikko.