Appleのバグ報奨金プログラムについて知ったセキュリティ研究者のグループ(サム・カリー、ブレット・ビューアハウス、ベン・サデギプール、サミュエル・エルブ、タナー・バーンズ)は協力して、2020年7月6日から2020年10月6日までAppleをハッキングしました。彼らの発見は次のとおりです。
サム・カリー:
調査中、Apple のインフラストラクチャの中核部分にさまざまな脆弱性が見つかりました。これらの脆弱性により、攻撃者は顧客と従業員の両方のアプリケーションを完全に侵害し、被害者の iCloud アカウントを自動的に乗っ取るワームを起動し、Apple の社内プロジェクトのソースコードを取得し、Apple が使用する産業用制御倉庫ソフトウェアを完全に侵害し、管理ツールや機密リソースにアクセスする機能を使用して Apple 従業員のセッションを乗っ取ることができました。
発見された脆弱性は合計55件で、深刻度は「重大」が11件、「高」が29件、「中」が13件、「低」が2件でした。これらの深刻度は、要約を目的として当社によって評価されたものであり、CVSSとビジネス関連の影響に関する当社の理解に基づいています。
2020年10月6日現在、これらの発見事項の大部分は修正され、クレジットが付与されています。通常、1~2営業日以内に修正されました(中には4~6時間で修正されたものもあります)。
10 月 4 日現在、合計 51,500 ドルの支払いを 4 回受け取っています... ただし、Apple は支払いを一括で行っているようで、今後数か月でさらに多くの問題の支払いが行われる可能性があります。
MacDailyNews の見解:これらの人たちのようなホワイトハットハッカーのおかげで、Apple の製品、システム、サービスはこれまで以上に安全になりました。
記事全文には、脆弱性に関する記述など、さらに多くの情報が記載されています。
[出典:AppleInsider。MacDailyNews読者の「Fred Mertz」氏と「Brawndo Drinker」氏に情報提供をいただき、感謝いたします。]
Apple は、米国での F1 放映権を取得する画期的な契約を締結する寸前です。
Apple TV+ の新しいドキュメンタリーシリーズ「Knife Edge: Chasing Michelin Stars」は、ゴードン・ラムゼイと Studio Ramsay Global がエグゼクティブプロデューサーを務めます…
AppleはiOS 26でWalletアプリのメジャーアップデートを発表し、搭乗券のエクスペリエンスを強化して航空旅行を簡素化しました…
iOS 26.1 の 2 番目のベータ版では、Apple は iPhone のアラームを再設計し、以前のバージョンと比べてアラームを解除しにくくなりました…
トロフィーを追い求め、王朝を築き、チャンピオンを決める難しい決断を下す Football Manager 26 Touch が、Apple Arcade に帰ってきます…