ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²ΡˆΠΈΠΉ уязвимости Π² ΠΊΠ°ΠΌΠ΅Ρ€Π°Ρ… Apple спСциалист ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» 75 000 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²

Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ бСзопасности, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²ΡˆΠΈΠΉ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ»ΡƒΠ΄ΡŽΠΆΠΈΠ½Ρ‹ уязвимостСй Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π΅ Safari, Π·Π°Ρ€Π°Π±ΠΎΡ‚Π°Π» 75 000 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ², прСдоставлСнных Apple Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Bug Bounty. НСкоторыС ΠΈΠ· этих Π±Π°Π³ΠΎΠ² ΠΌΠΎΠ³Π»ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ Π²Π΅Π±-ΠΊΠ°ΠΌΠ΅Ρ€Π΅ Π² ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°Ρ… Mac, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π²ΠΈΠ΄Π΅ΠΎΠΊΠ°ΠΌΠ΅Ρ€Π΅ Π½Π° ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… устройствах iPhone ΠΈ iPad.

ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²ΡˆΠΈΠΉ уязвимости Π² ΠΊΠ°ΠΌΠ΅Ρ€Π°Ρ… Apple спСциалист ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» 75 000 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²

Π Π°ΠΉΠ°Π½ ΠŸΠΈΠΊΡ€Π΅Π½ (Ryan Pickren) ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ рассказал ΠΎΠ± уязвимостях Π² Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… публикациях Π½Π° своём сайтС. ВсСго ΠΎΠ½ нашСл сСмь уязвимостСй (CVE-2020-3852, CVE-2020-3864, CVE-2020-3865, CVE-2020-3885, CVE-2020-3887, CVE-2020-9784 ΠΈ CVE-2020-9787), Ρ‚Ρ€ΠΈ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π±Ρ‹Π»ΠΈ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ связаны с Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ Π²Π·Π»ΠΎΠΌΠΎΠΌ ΠΊΠ°ΠΌΠ΅Ρ€Ρ‹ Π½Π° устройствах c MacOS ΠΈ iOS.

НСдочСты Π² бСзопасности Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° позволяли Ρ…Π°ΠΊΠ΅Ρ€Ρƒ ΠΎΠ±ΠΌΠ°Π½ΡƒΡ‚ΡŒ Safari, заставив ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ врСдоносный сайт являСтся Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌ. Π‘ΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ ΠΊΠΎΠ΄ JavaScript с Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ создания Π²ΡΠΏΠ»Ρ‹Π²Π°ΡŽΡ‰Π΅Π³ΠΎ ΠΎΠΊΠ½Π° (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π°Π²Ρ‚ΠΎΠ½ΠΎΠΌΠ½Ρ‹ΠΉ Π²Π΅Π±-сайт, встроСнный Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹ΠΉ Π±Π°Π½Π½Π΅Ρ€ ΠΈΠ»ΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°) ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π°Ρ‡Π°Ρ‚ΡŒ эту Π°Ρ‚Π°ΠΊΡƒ. Π₯Π°ΠΊΠ΅Ρ€ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ свои Π΄Π°Π½Π½Ρ‹Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, отчасти благодаря Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ Apple позволяСт ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒ настройки бСзопасности для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Π²Π΅Π±-сайта. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ врСдоносный Π²Π΅Π±-сайт ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π΄Π°Ρ‚ΡŒ сСбя Π·Π° Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΉ ΠΏΠΎΡ€Ρ‚Π°Π» Π²ΠΈΠ΄Π΅ΠΎΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΉ, Ρ‚Π°ΠΊΠΎΠΉ ΠΊΠ°ΠΊ Skype ΠΈΠ»ΠΈ Zoom, ΠΈ Π·Π°Ρ‚Π΅ΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΊΠ°ΠΌΠ΅Ρ€Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ.

ΠŸΠΈΠΊΡ€Π΅Π½ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΠ» Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ своих исслСдований Π² Apple, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²Π΅Π»ΠΎ ΠΊ обновлСнию Safari Π² январС (вСрсия 13.0.5), Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π±Ρ‹Π»ΠΈ устранСны Ρ‚Ρ€ΠΈ уязвимости Π² бСзопасности. Π—Π°Ρ‚Π΅ΠΌ Π² ΠΌΠ°Ρ€Ρ‚Π΅ Apple выпустила Π΅Ρ‰Π΅ ΠΎΠ΄Π½ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ (вСрсия 13.1), ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π·Π°ΠΊΡ€Ρ‹Π»ΠΎ ΠΎΡΡ‚Π°Π²ΡˆΠΈΠ΅ΡΡ Π΄Ρ‹Ρ€Ρ‹ Π² бСзопасности.

Для Ρ‚Π΅Ρ…, ΠΊΠΎΠΌΡƒ Π½ΡƒΠΆΠ½Ρ‹ подробности, «Π±Π°Π³Ρ…Π°Π½Ρ‚Π΅Ρ€» ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ описал процСсс Π²Π·Π»ΠΎΠΌΠ° Π² своём Π±Π»ΠΎΠ³Π΅, Π³Π΄Π΅ ΠΈΠ·Π»ΠΎΠΆΠ΅Π½Ρ‹ тСхничСскиС Π΄Π΅Ρ‚Π°Π»ΠΈ. Π§Ρ‚ΠΎ касаСтся ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Apple Bug Bounty, Π²Ρ‹ΠΏΠ»Π°Ρ‚Ρ‹ Π·Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ Π±Π°Π³ΠΈ ΡΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ ΠΎΡ‚ 5000 (ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ) Π΄ΠΎ 1 ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Π° Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ².



Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru