همکاری اپل با یک گروه هکری
به گزارش کارگروه امنیت سایبربان؛ شرکت فناوری محور اپل حدود ۳۰۰۰۰۰دلار به گروهی از هکرها پرداخت کرده است. اما دلیل این مبلغ به آن ها چیست؟
این گروه هکری به شرکت اپل کمک کرده است تا آن ها ۵۵نقطه آسیب پذیر سیستم مرکزی خود را پیدا کنند.
این گروه هکری پنج نفره، به مدت سه ماه به سیستم محافظت شده شرکت ورود کرد و نقاط ضعف قابل نفوذ و هک آن را پیدا کرد.
۵۵نقطه آسیب پذیر توسط این گروه هکری شناسایی شد که ۱۱ تا از آن ها بسیار جدی ،۲۹تا از آن ها جدی ، ۱۳تا از آن ها نیمه جدی و ۲تا از آن ها کم خطر قلمداد شد.
هکرها در یک پست وبلاگ گفتند:
«هنگامی که ما مشغول به کار با نرم افزار شرکت شدیم، آسیب پذیری های زیادی را در قسمت مرکزی زیرساخت های این شرکت شناسایی کردیم»
طبق ادعای هکرها، آسیب پذیری های شناسایی شده، این امکان را به مهاجمان می دهد تا درخواست های مشتریان و کارمندان را به خطر بیندازد.
اگر این آسیب پذیری ها نادیده گرفته شوند، مهاجمان این فرصت را پیدا خواهند کرد که کرم هایی را به وجود بیاورند که می تواند به صورت خودکار، فضای ابری آیکلود حساب قربانیان را به دست بیگیرد.
در این صورت، مهاجمین می توانند به منابع و اطلاعات مهمی دسترسی پیدا کنند.
پس از آن که تمام نقاط آسیب پذیر شرکت اپل شناسایی شد، این شرکت تمامی مشکلات را از بین برد و بار دیگر در طی دو روز آن را مورد تست قرار داد.
هکرها مدعی شدند هیچ کسی به غیر از تیم شرکت کننده در پروژه، از این طرح اطلاع نداشت.
اپل، سوابق جالبی در کار کردن با محققان امنیتی دارد اما ظاهراً همکاری با هکرها، قدمی بزرگ به سوی مسیری درست است.