Apple: bedrag betaald voor openbaarmaking van grote iPhone-problemen

Apple Sum iPhone-problemen

Apple betaalde een flink bedrag aan een computerbeveiligingsonderzoeker die erin slaagde een methode te vinden om de controle over iPhone-camera's over te nemen, iets wat normaal gesproken niet mogelijk zou moeten zijn, maar hier is hoe iOS het niet 100% zeker weet, of dat was het tenminste' T.

Apple kreeg van de onderzoeker informatie over de door hem ontdekte kwetsbaarheid, deze werd in januari bekendgemaakt en die van Apple hebben het snel opgelost via de updates die voor het iOS-besturingssysteem zijn uitgebracht.

Apple had maar liefst zeven top zero-day-kwetsbaarheden in zijn besturingssysteem voor iDevices onthuld, waaronder de controle over de camera, maar voor al deze kwetsbaarheden betaalde het slechts 7 duizend dollar, een heel klein bedrag.

Normaal gesproken kunnen kwetsbaarheden die in het iOS-besturingssysteem worden ontdekt enkele honderdduizenden dollars opleveren als ze worden verkocht aan bedrijven die gespecialiseerd zijn in het maken van software om mobiele besturingssystemen te exploiteren, maar deze computerbeveiligingsonderzoeker ging een andere weg in.

In december 2019 besloot Pickren het idee dat "het zoeken naar bugs bestaat uit het vinden van aannames in software en het doorbreken van die aannames om te zien wat er gebeurt" op de proef te stellen. Het koos ervoor om Apple Safari voor iOS en macOS te verzamelen om "de browser tegen te werken met obscure hoekvakken" totdat er vreemd gedrag werd ontdekt. Pickren concentreerde zich op het beveiligingsmodel van de camera, waarvan hij grif toegeeft dat het 'behoorlijk intens' was. Dit is een understatement, aangezien Apple de camera zeer veilig heeft gemaakt, althans dat dacht men, door te eisen dat elke app die toegang wil expliciet toestemming krijgt voor de camera/microfoon, welke toestemming wordt beheerd door een OS-waarschuwingsvenster.”