Categories Troubleshooting

Appleのバグ報奨金プログラムに不満を抱く研究者がiOSのゼロデイ脆弱性3件を暴露

Appleのバグ報奨金プログラムに不満を抱く研究者がiOSのゼロデイ脆弱性3件を暴露

木曜日、Appleのセキュリティ報奨金プログラムに不満を抱く「illusionofchaos」という仮名を使うセキュリティ研究者が、AppleのiOSオペレーティングシステムに存在するゼロデイ脆弱性を3件明らかにした。

ビット

Ars TechnicaのJim Salter氏:

Illusionofchaos は、[Apple] が、以前に報告されたバグを、彼らに謝辞を述べずに隠蔽することを選択したと述べています。

この研究者は、セキュリティ報奨金プログラムに関して Apple への不満を公に表明した最初の研究者というわけではない。

彼らの不満は、analyticsd の最初の(現在は修正されている)バグを Apple がどのように処理したかに大きく起因しているようだ。

この現在修正されている脆弱性により、ユーザーがインストールした任意のアプリが、ユーザーの許可なしに、iOS の分析データ(「設定」>「プライバシー」>「分析と改善」>「分析データ」で確認できるもの)にアクセスできるようになっていました。illusionofchaos は、このデータに心拍数、不整脈、心房細動検出など、Apple Watch が収集した医療データが含まれているため、この脆弱性を特に懸念しています。

ユーザーが iOS の Share Analytics 設定を無効にしている場合でも、分析データはどのアプリケーションでも利用可能でした。

illusionofchaosによると、彼らは4月29日にAppleにこのバグに関する最初の詳細な報告を送ったという。Appleは翌日には回答した​​ものの、illusionofchaosへの回答は6月3日、iOS 14.7でこの問題に対処する予定であると発表するまでなかった。7月19日、AppleはiOS 14.7で実際にこのバグを修正したが、iOS 14.7のセキュリティコンテンツリストには、研究者も脆弱性も記載されていなかった…

Illusionofchaosは、新たな情報開示は依然として責任あるガイドラインに沿っていると述べている。「Google Project Zeroは、ベンダーであるZDIに脆弱性を報告してから90日以内に脆弱性を公開しているが、ZDIは120日後に報告している。私はもっと長く待ったことがあり、あるケースでは最長で半年待ったこともある。」

MacDailyNews の見解:ユーザーのプライバシーを尊重すると主張する企業が、Apple Watch で収集された医療データをあらゆるアプリケーションで利用できるようにしてしまう欠陥を隠蔽しようとする可能性があると結論付ける人もいるかもしれない。

これは、Apple が、すべての iPhone、iPad、Mac にバックドア監視を組み込むという誤った計画 (なんとThink of the Children™トロイの木馬を使用) を発表する前のことですが、プライバシーをめぐる大きな失態です。特に、長年にわたりユーザーのプライバシーを尊重し保護すると主張してきたことを考えると、ユーザーに対する偽善的な不誠実さです。

では、Appleのいわゆる「リーダーシップ」の2021年の目標とは一体何なのでしょうか? Google、Facebook、Microsoftなどのように、ゴミ企業として知られるようになることでしょうか?もしそうなら、クック氏をはじめとする皆さん、今のところ素晴らしい仕事をしていますね。皆さんにはそれぞれさらに1万RSUを授与しましょう!

(Apple の誤った、あるいは妥協した経営陣への注意:いいえ、私たちは止まりません。変化のために正しいことをしてください。)

研究者が明らかにした 3 つの iOS ゼロデイ脆弱性に関する情報を含む、さらに詳しい情報は、こちらの記事全文をご覧ください。

MacDailyNewsへのご支援をお願いいたします。こちらをクリックまたはタップして、私たちの独立系テクノロジーブログを応援してください。ありがとうございます!

Apple は、米国での F1 放映権を取得する画期的な契約を締結する寸前です。

Apple TV+ の新しいドキュメンタリーシリーズ「Knife Edge: Chasing Michelin Stars」は、ゴードン・ラムゼイと Studio Ramsay Global がエグゼクティブプロデューサーを務めます…

AppleはiOS 26でWalletアプリのメジャーアップデートを発表し、搭乗券のエクスペリエンスを強化して航空旅行を簡素化しました…

iOS 26.1 の 2 番目のベータ版では、Apple は iPhone のアラームを再設計し、以前のバージョンと比べてアラームを解除しにくくなりました…

トロフィーを追い求め、王朝を築き、チャンピオンを決める難しい決断を下す Football Manager 26 Touch が、Apple Arcade に帰ってきます…

You May Also Like

Macのコンセプトは、タッチバーとFace IDを内蔵したリフレッシュされたミニフォームファクタを想像している

Macのコンセプトは、タッチバーとFace IDを内蔵したリフレッシュされたミニフォームファクタを想像している 「Mac miniの最後のアップデートから3年が経過し、Appleの長年続く製品ラインの1つとして、全面的な見直しが待たれています」とジョーダン・カーン氏は9to5Macに報告している。 「工業デザインを学ぶ学生、ルイス・バーガー氏の最新コンセプトは、小型デスクトップMacでありながら、

ZDNet: Apple iPhone 11 Pro/Maxは市場で最高のスマートフォン

ZDNet: Apple iPhone 11 Pro/Maxは市場で最高のスマートフォン Apple が設計した A13 Bionic は、スマートフォンのパフォーマンスと電力効率の新たな基準を打ち立てました。 Appleの5.8インチiPhone 11 Proとフラッグシップモデルの6.5インチiPhone 11 Pro Maxは、最高のスマートフォンを求めるユーザーに先進的なパフォーマンスを提

iPhoneと同様に、Appleの「Pro」ウェアラブルは需要が高い

iPhoneと同様に、Appleの「Pro」ウェアラブルは需要が高い AppleのiPhone 14シリーズの中で最も高価なモデルであるiPhone 14 ProとフラッグシップモデルのiPhone 14 Pro Maxは、廉価版よりも人気が高い。ウェアラブルデバイスであるAirPods ProやApple Watch Ultraにも同様の傾向が見られる。 AirPods Pro(第2世代) バロ

フランス、iPhoneの速度制限でアップルに2500万ユーロの罰金

フランス、iPhoneの速度制限でアップルに2500万ユーロの罰金 フランス当局によると、AppleはiPhoneの旧モデルの動作を低下させるソフトウェアをインストールしていた。そのため、フランス政府はiPhoneの速度制限を理由にAppleに2,700万ドル以上の罰金を科した。 TheStreetのTony Owusu氏: AppleのiPhone 6 Plus Appleはフランス政府とトラブ

米国の景気後退懸念が深まり、S&P500は下落

米国の景気後退懸念が深まり、S&P500は下落 弱い経済データが相次ぎ、米国経済が景気後退に陥るかもしれないという懸念が強まったため、S&P500とナスダックは水曜日に下落した。 ロイター通信: テスラは3.5%下落し、アマゾン、アップル、マイクロソフトはそれぞれ1%以上下落した。 ADP全国雇用統計によると、米国の民間企業が3月に雇用した労働者数が予想を大幅に下回ったことが、景気後退懸念の高まり

アップルの新しい低価格iPhoneは来月量産開始

アップルの新しい低価格iPhoneは来月量産開始 Appleの4インチiPhone SE アップルは今年後半に5G端末を発売する前に、世界のスマートフォン市場のより広い層への対応を目指しており、アップルのサプライヤーは来月から全く新しい低価格のiPhoneの組み立てを開始する予定だと、ブルームバーグ・ニュースが「計画に詳しい関係者」の話として報じている。 ブルームバーグのデビー・ウーとマーク・ガー

Apple Intelligenceを搭載した本物の会話型Siriは早くても2027年まで登場しない見込み

Apple Intelligenceを搭載した本物の会話型Siriは早くても2027年まで登場しない見込み アップルCEOティム・クック Appleが長らく約束してきた、長らく放置されてきたデジタルアシスタントSiriの全面刷新は、エンジニアリング上の問題とソフトウェアのバグに悩まされており、リリースの遅延や大幅な制限につながる恐れがある。ブルームバーグ・ニュースのマーク・ガーマン氏は、「Appl

Apple Intelligenceは来月からMac、iPad、iPhoneに搭載される予定

Apple Intelligenceは来月からMac、iPad、iPhoneに搭載される予定 Apple Intelligence 機能は、来月から iOS 18.1、iPadOS 18.1、macOS Sequoia 15.1 で展開が開始され、今後数か月以内に追加機能がリリースされる予定です。 Appleは本日、生成モデルのパワーと個人のコンテキストを組み合わせ、非常に有用で関連性の高いインテ

Apple Pencilレビュー:Apple iPad Proのスタイラスペンを実際に使ってみた

Apple Pencilレビュー:Apple iPad Proのスタイラスペンを実際に使ってみた 「AppleのiPad Proは、Apple Pencilという新しいアクセサリとともに発表されました。これは広い意味ではスタイラスペンですが、それだけではありません」とアシュリー・オールソップはMacworldに報告しています。 「これは指で操作するのと同じように、単にポイントしたりタップしたりする

プライマリー・データが1億ドルを浪費した後、ウォズの主任科学者の職は消滅した

プライマリー・データが1億ドルを浪費した後、ウォズの主任科学者の職は消滅した 「スティーブ・ウォズニアックをチーフサイエンティストとして雇用していたエンタープライズストレージのスタートアップ、Primary Dataが閉鎖されたようだ」と、ルーク・ドーメル氏がCult of Macに報じている。「執筆時点では、同社のTwitterとFacebookはダウンしているようだが、ウェブページはまだ機能し

Appleの新しいMobileMeカレンダーがベータ版を終了し、すべてのMobileMeメンバーに利用可能になりました

Appleの新しいMobileMeカレンダーがベータ版を終了し、すべてのMobileMeメンバーに利用可能になりました Apple の新しい MobileMe カレンダーがベータ版を終了し、すべてのメンバーが利用できるようになりました。 新しい MobileMe カレンダーのハイライトは次のとおりです。 • iPhone、iPad、iPod touchに最適なカレンダーサービス: 新しいMobil

中国でさらに10店舗のApple Storeが再開

中国でさらに10店舗のApple Storeが再開 2月初旬、Appleは新型コロナウイルスの流行を受け、「万全を期す」ため、中国国内の全直営店を閉鎖しました。北京のApple Storeは2月14日に営業を再開しました。現在、中国ではさらに10店舗のApple Storeが営業を再開する予定です。 Apple Pudong (浦东) iMoreのStephen Warwick氏: Appleのス

アップルの64ビットA7チップを「マーケティングの策略」と批判したクアルコム幹部がひっそりと異動、会社ウェブサイトから削除

アップルの64ビットA7チップを「マーケティングの策略」と批判したクアルコム幹部がひっそりと異動、会社ウェブサイトから削除 「Appleの64ビットA7チップを公然と批判したQualcommの幹部がひっそりと異動となり、同社のウェブサイトの経営陣のページから削除された」とJohn Koetsier氏がVentureBeatに報告している。 「モバイルチップメーカーの元シニアバイスプレジデント兼最高

新型コロナウイルス接触者追跡で欧州の緩やかな連合が形成

新型コロナウイルス接触者追跡で欧州の緩やかな連合が形成 スマートフォン技術を新型コロナウイルスの接触者追跡に活用するアプローチをめぐり、欧州の緩やかな連合が形成されつつある。オーストリア、エストニア、フィンランド、ドイツ、イタリア、ポルトガル、スイスといった分散型スマートフォンベースのアプローチを支持する国々は今週、各国のアプリが相互に通信し、海外旅行者の感染状況を把握できるようにするロードマップ