Apple paga R$ 500.000 a estudiante que descubrió falla en Mac | ordenadores

Altavoz inteligente Echo Dot

Apple pagó un premio de $ 100,000 al estudiante de doctorado en seguridad cibernética Ryan Pickren por conocer una falla en la cámara web de la Mac. Según Pickren, una sucesión de fallos en Safari y también iCloud dejaron que la cámara fuera vulnerable, lo que corría el peligro de que websites maliciosos ingresasen al dispositivo.

Según el sitio AppleInsider, este es el premio en efectivo mucho más grande nunca concedido por la compañía Apple en el software de recompensas de seguridad cibernética. Merece la pena indicar que Pickren ahora había recibido US$ 75.000 – unos R$ 408.000, en conversión directa – de Apple en 2019, tras conocer una falla en la cámara del iPhone.

🔎 Intel comunica procesadores de 12.ª generación para portátiles

Las Mac podrían ser atacables debido al sistema de ficheros web Safari y también iCloud – Fotografía: Divulgación / Apple

En un informe mucho más detallado, Pickren enseña que la falla podría ofrecer ingreso terminado a todas y cada una de las cuentas que el usuario tiene en la página web. La laguna asimismo dejaría que programa malicioso use la cámara web, el micrófono e inclusive comunicar pantalla, si bien en la primera opción el usuario puede ver una observación con apariencia de luz verde.

Pickren, estudiante de doctorado en ciberseguridad en el Centro de Tecnología de Georgia, explicó en aspecto el riesgo real que esto podría representar si Apple no hubiese arreglado el inconveniente. “El fallo le da al agresor ingreso total a todos y cada uno de los websites visitados por la víctima. Esto quiere decir que aparte de prender su cámara, asimismo puede piratear sus cuentas de iCloud, PayPal, Fb, Gmail, etcétera.”, ha dicho en un informe. .

como comunica el sitio 9to5Mac, la brecha estaría en la app para comunicar ShareBear. El programa le solicita permiso al usuario en el momento en que está distribuyendo un fichero con otra persona, pero lo realiza únicamente una vez. El inconveniente es que el usuario al otro lado, con ingreso recóndito, puede cambiar el fichero cualquier ocasión, incluyendo un ejecutable arriesgado.

con información de 9to5Mac y AppleInsider

Tommy Banks
Estaremos encantados de escuchar lo que piensas

Deje una respuesta

TecnoBreak | Ofertas y Reviews
Logo
Enable registration in settings - general
Shopping cart