В середине апреля этого года специалисты по компьютерной безопасности польской компании REDTEAM.PL обнаружили уязвимость в iPhone и компьютерах Mac. Программисты сообщили Apple о своей находке, но реакция компании оказалась крайне неожиданной.
Найденный REDTEAM.PL связан с работой браузера Safari и относится к категории критических. 17 апреля 2020 года, сразу после того, как баг был обнаружен, специалисты написали Apple, указав особенности уязвимости. Спустя четыре дня компания признала наличие проблемы с безопасностью в Safari и заявила, что проведёт собственное расследование. Однако после этого Apple перестала выходить на связь с польскими специалистами.
В течение следующих четырёх месяцев сотрудники REDTEAM.PL писали в Apple, надеясь, что компания выпустит обновление, в котором описанный ими баг будет устранён. Однако всё это время их игнорировали. В какой-то момент специалисты сообщили, что намерены публично раскрыть подробности уязвимости 24 августа. «Яблочная» корпорация тут же отреагировала на заявление, попросив не раскрывать особенностей бага, поскольку выпуск соответствующего патча запланирован на весну 2021 года. То есть компании требуется год, чтобы исправить найденную уязвимость.
В REDTEAM.PL явно были недовольны реакцией Apple, поэтому 24 августа эксперты раскрыли детали, связанные с багом. Заключается он в том, что при попытке пользователя поделиться ссылкой из браузера Safari в стороннее приложение, хакеры могут перехватить доступ к этой ссылке либо файлу. Уязвимость затрагивает операционные системы iOS версий 13.4.1 — 13.6, macOS Mojave 10.14.16 с Safari 13.1 и macOS Catalina 10.15.5 с Safari 13.1.
Источник:
Они ж денег платят за баги вроде, нет?
А тут просто попросили не раскрывать? Мда, деффективные менеджеры добрались и до Эппл..
Анб негодует
они так же просили не раскрывать количество продаж...
не продаётся
nasgern,
Они всегда там были
nasgern,
Нет, только ссутся признавать баги
Hz Karcev,
Денег жалко
qqnq,
В REDTEAM.PL явно были недовольны реакцией REDTEAM.PL, и хацкеры со своими бедами с башкой
"В REDTEAM.PL явно были недовольны реакцией REDTEAM.PL,"
Шшшта???
Очень странная реакция Яблока.
lenden98,
более вероятно, что не странная, а обычная, просто в этот раз не удалось скрыть правду, фигня то какая, в следующий раз удастся, всё равно блондинки не читают IT новости
В REDTEAM.PL явно были недовольны реакцией REDTEAM.PL, ... бывает и такое
Butch_ua,
Кому то лень перечитать то, что написал, это норма для 4пда
“ В REDTEAM.PL явно были недовольны реакцией REDTEAM.PL...”? 🤔
Zmexter,
сами сделали, сами недовольны, получается. Автору статьи цистерну мочи
В REDTEAM.PL явно были недовольны реакцией REDTEAM.PL, ©
Што? Автор ты уверен что всё верно написано? 😏
похоже всю ось переписывать надо...
Pomka.,
Проще эппл закрыть. Всех уволить, заводы законсервировть. 😐
Я скажу Трампу, чтобы он занялся этим. 😐
satanabagfix,
Трамп скорее Хуавей законсервирует, чем родной Аппл
satanabagfix,
пора сотрудникам Apple начинать готовить свою команду "на выход" (англ. - Team Cook coming out)
Pomka.,
Переписывать надо ведро, убрав виртуалку из основы, а я ios всё отлично, тут вообще речь про сафари.
Alex_Kv_,
без виртуалки андроид сможет работать только на одном оборудовании (на одной платформе). А принцип андроида - одна система для всего...
Эппл, уже не тот...
Интересно их засудят и оштрафуют, за то что публично проблему озвучили? Этим самым увеличили опасность....
Фактически они ничем не лучше хакеров и самого яблока. 😐
satanabagfix,
Так то они людей предупредили , что бы так не делали . С чего вдруг увеличили опасность ?
Когда уже авторам дадут возможность исправлять статьи после публикации?
cugop,
Тогда, когда появиться возможность редактировать свои комментарии в новостях
Ph03niX-X,
Точно, можно будет ненужные мягкие знаки убирать. Не в обиду. :)
mmgfs,
На дворе 2020 год. Звёздочки - прошлый век. На форуме есть возможность редактировать посты, тут, в новостях даже 5 минут не дают
Ph03niX-X,
Может быть 4пда намекает нам типа: взломайте нас, взломайте нас полностью и редактируйте всё что угодно.
Ph03niX-X,
Почему ты не хочешь нас ломать?)))))
mmgfs,
?
Надо было сразу требовать денег. Или опубликовать баг, чтоьы все взломали Айфон
Скорее всего эта фишка была выгодна разрабам.
DeSvetozaar,
Я тоже так подумал. Для себя оставили.
DeSvetozaar,
Боже, перехватили ссылку на тупой ролик в тиктоке!!!!
Куда смотрит ФБР!!! Караул)()
4mopda,
А если доступ к файлу например док с важными документами или инсадами внутри крупных компаний ? Или вы думаете что там кто-то будет заморачиваться и ловить дикпики Васи с подмосковного завода ...
AssirisMoon,
Важные файлы хранятся в шифрованном виде и как-то пофиг, кто их там перехватит. Ну и просто получить ссылку/файл в момент обмена недостаточно, нужно её куда-то дальше передать, а вот с этим на ios точно будут проблемы.
Alex_Kv_,
Судя по статусу бага критический. Проблемы с этим тоже нет а на счёт шифрованного или нет. Люди в полностью отключенные от мира сети заходят из-за человечного фактора. А тут какой-то файл не зашифровать.
Alex_Kv_,
И файл по идее должен шифроваться после нажатия кнопки "отправить" а перехватывают его до этого момента
Б-безопастность
xSANTASx,
Т - безопасТность.
xSANTASx,
А - Азьбука
Точно, точно и весьма срочно!
а чё так долго исправлять будут??? или им снижение продаж нужно, чтобы ускорить свои задницы?
Серый Гаврилов,
Думаю это запрограммированный бэкдор. Вопрос для чего
AssirisMoon,
может, из-за приближающихся выборов)
Странная реакция. Или всех программистов уволили и остались одни маркетологи?
Товарищ майор попросил повременить.
Бесполезный баг
Це заднеприводные ту оплошность намеренно сотворили и в тайне держали . С целью нам пока не ясной . Но суслик есть . Пойманы были лукавые ляхами праведными. Ждём второй акт .
Эпл плевать на пользователей, лишь бы деньги заносили.
Syncaine,
А кому не плевать?) ну не смешите. Все корпорации работают на прибыль.
zero-sleep,
вот только одни прислушиваются к пользователям, а другие нет...
gelfer1979,
Ну хватит вам) Самсунг или Хуавей прислушиваются к пользователям?) Смешно же. Можно пример?)
Так это же не баг, это ноухау фишка от ёпла, теперь запатентуют и всем преподнесут так.
Спалили бэкдор )))
foxxxnn,
Тоже об этом подумал ) а то просто так коллекцию дикпиков для Тима не собрать )))
Исправят весной 2021, при этом в iOS 14 этого бага уже нет, ага. А ещё приложения имеют доступ к буферу обмена и прочему на всех платформах, но только на iOS это назвали аж критическим багом)
Alex_Kv_, ага, пусть добавят браузер с поддержкой расширений, хотя бы, файловый менеджер с облачными сервисами и поддеркой редакции тегов в MP3. Смешные люди, эти апплефилы, за свои плееры со средним качеством экрана и корпуса, с плохой многозадачностью и автономностью стоят горой. 😂
Хахах, мало того, что перекупы, так еще и баги не исправляют годами, в своих плеерах без функций. Качество корпуса и экрана не на уовне, в сравнении с не самыми дешевыми флагманами на Андроид. Позорище. 😂
И багов наберётся как в Fallout76