Student zhakował kamerę w komputerze Mac. Apple zapłaciło mu 400 tysięcy złotych za znalezienie błędu

Student Ryan Pickren po raz kolejny znalazł lukę w zabezpieczeniach Apple. Mężczyzna uzyskał dostęp do kamery internetowej w komputerze Mac, co zaowocowało też szerszym dostępem do urządzenia. W zamian otrzymał od firmy 100 tysięcy dolarów z programu wykrywania błędów.

futurebeat.pl

Dawid Wanat

Student zhakował kamerę w komputerze Mac. Apple zapłaciło mu 400 tysięcy złotych za znalezienie błędu.
Student zhakował kamerę w komputerze Mac. Apple zapłaciło mu 400 tysięcy złotych za znalezienie błędu.

Ryan Pickren, student cyberbezpieczeństwa na Uniwersytecie Technologicznym w Georgii i zarazem niezwykle zdolny haker, pokazał, jak złamanie zabezpieczeń kamery internetowej w komputerach Mac pozostawia urządzenie otwartym na ataki hakerskie. Dzięki temu otrzymał od Apple nagrodę w wysokości ponad 100 tysięcy dolarów (400 tys. złotych).

To już drugi raz, gdy Ryanowi udaje się obejść zabezpieczenia Apple. Swoje wcześniejsze osiągnięcia hakerskie, jak i inne projekty dokumentuje na stronie internetowej ryanpickren.com.

Student zhakował kamerę w komputerze Mac. Apple zapłaciło mu 400 tysięcy złotych za znalezienie błędu - ilustracja #1
Źródło: ryanpicker.com

Wracając jednak do jego ostatniej akcji, wykorzystał on lukę w funkcjonowaniu kamery internetowej, będącą wynikiem błędów iCloud i przeglądarki Safari. Bug wymaga, aby ofiara kliknęła przycisk „otwórz” w wyskakującym okienku. Jeśli tak się stanie, atakujący otrzymuje nie tylko uprawnienia do kamerki, ale też wgląd do każdej odwiedzonej przez ofiarę strony internetowej, co daje także możliwość wykradnięcia danych kont iCloud, Paypal, Facebook, Gmail itp. Jak twierdzi Pickren, dzięki włamaniu możliwe jest nawet uzyskanie pełnego dostępu do systemu plików na komputerze ofiary. Opis jak tego dokonał można znaleźć tutaj.

Błędy zostały zgłoszone w lipcu 2021 roku, a do ich załatania przez Apple doszło na początku 2022 roku. W zamian za informacje Ryan otrzymał 100 tysięcy dolarów z programu bug bounty, w ramach którego firma nagradza ludzi wykrywających błędy w ich systemach oraz urządzeniach.

Podobało się?

49

Kalendarz Wiadomości

Nie
Pon
Wto
Śro
Czw
Pią
Sob

Komentarze czytelników

Dodaj komentarz
Forum Komputery
2022-01-26
14:39

zanonimizowany449082 Generał

No i tak to powinno wyglądać ZAWSZE!

Pomoc w łataniu zabezpieczeń powinna być nagradzana!

W końcu nie każdy haker to cyberterrorysta, prawda?

Komentarz: zanonimizowany449082
2022-01-26
15:41

RaphaelStarkPL Centurion

RaphaelStarkPL

Ja bym się na jego miejscu targował :)

Komentarz: RaphaelStarkPL
2022-01-26
20:43

Baccardi9000 Centurion

Nic innego nie mogli zrobić bo opublikował.
Jakby tego nie zrobił to by go pozwali XD

Komentarz: Baccardi9000
2022-01-26
22:34

WolfDale Legend

WolfDale
😊

Ups, znalazł tylne drzwi dla służb bezpieczeństwa. Będzie trzeba wypuścić nowe urządzenia z inaczej zakamuflowaną celową luką.

Komentarz: WolfDale
2022-01-31
13:01

zanonimizowany1315351 Centurion

😂

A ile dostał ten gościu co złamał ps5? 20tyś?

Komentarz: zanonimizowany1315351

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl Discord GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl WhatsApp GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl