main-post-cover

    Gənc mütəxəssis Apple Mac kompüterini hack edərək Apple-dan yüksək məbləğdə mükafat əldə edib

    Təhlükəsizlik
    26.01.2022
    Farid Pardashunas
        2019-cu ildə iPhone-nu hack etməklə smartfonun kamerası ilə mikrofonu üzərindəki idarəetməni əldə etmiş Rayan Pickren adlı kibertəhlükəsizlik mütəxəssisi eyni üsulu Mac kompüterində sınayıb. Nəticədə Apple şirkəti gənc mütəxəssisin bu bacarığını qiymətləndirib və onu yüksək məbləğlə mükafatlandırıb. Corciya Texnologiya İnstitutunda kibertəhlükəsizlik sahəsi üzrə aspirant kimi çalışan Rayan Mac kompüterinin kamerası ilə mikrofonu üzərindəki idarəetməni əldə etmək üçün iCloud Sharing servisinin və Safari brauzerinin 15-ci versiyasının boşluqlarından istifadə edib. Gənc mütəxəssisin sınamış olduğu üsul çərçivəsində potensial qurbanın Rayan-ın veb saytındakı xüsusi pəncərəni açmalı olması şərtinə baxmayaraq bu cür üsul təkcə multimedia fayllarının əldə edilməsi imkanını vermir.
        Bu cür üsul potensial qurbanın daxil olduğu istənilən sayt üzərindəki idarəetməni ələ keçirtməyə imkan verir. Bu isə o deməkdir ki, Rayan-ın istifadə etmiş üsul nəticəsində kompüterin kamerası və mikrofonu üzərindəki idarəetməni əldə etməklə yanaşı həmçinin qurbanın iCloud, PayPal, Facebook Gmail kimi servislərdə mövcud olan istifadəçi hesablarını da ələ keçirtmək mümkündür. Apple məhsullarının proqram kodlarını analiz edən zaman Rayan ShareBear adlı tətbiqi aşkar edib. Sözügedən tətbiq sənədlərin birgə istifadəsi üçün nəzərdə tutulmuş iCloud Sharing adlı funksiya ilə əlaqəlidir.
        İdeyanın əsas məğzi ondan ibarətdir ki, hər hansısa sənəd üzərində birgə iş dəvətini qəbul edəndən sonra sistem bunu yadda saxlayır və daha sonrakı seanslarda əlavə yoxlanış keçirtmədən sənəd faylını istifadəçi üçün açır. Məlum olub ki, ilkin faylı digər bir zərərli fayl ilə əvəzləmək mümkündür. Bunun sayəsində zərərli prosesləri işə salacaq kodları yerləşdirmək olar. Apple şirkəti Rayan tərəfindən aşkar edilmiş boşluqları bu ayın əvvəlində aradan qaldırıb. Həmin boşluqları aşkar etdiyinə görə Apple şirkəti Rayan-a 100.500$ pul mükafatı verib. Qeyd etmək lazımdır ki, 2019-cu ildə o, iPhone-nu hack etdiyi üçün Apple ona 75.000$ pul mükafatı vermişdi.
    Linki kopyala

    Bənzər xəbərlər

    Oxşar xəbərlər