אפל עשויה לשלם למתבגר שמצא באג מעקב של קבוצת FaceTime

על פי הדיווחים, בכיר באפל הציע שהצעיר בן ה-14 שגילה את ניצול המעקב של קבוצת FaceTime יתוגמל על ידי תוכנית הבאונטי של החברה.

שבוע לאחר שהרשתות החברתיות עלוניצול של FaceTimeשאיפשר למתקשרים לצותת לנמען לפני שהשיחה נענית, המגלה המקורי זכה לביקור של בכיר אלמוני באפל.

"הם גם ציינו שגרנט יהיה זכאי לתוכנית הבאונטי באגים. ונשמע מצוות האבטחה שלהם בשבוע שלאחר מכן במונחים של מה זה אומר", אמרה אמו של המגלה גרנט תומפסון, מישל תומפסון. "אם הוא קיבל איזשהו פרס על באגים על מה שהוא מצא, בהחלט היינו מנצלים אותו היטב עבור המכללה שלו, כי אני חושב שהוא יגיע רחוק, אני מקווה. זה למעשה תחום שהוא התעניין בו קודם לכן ואף יותר מכך. עַכשָׁיו."

בראיוןעם CNBCתיבת צוקגרנט אמר שהוא לא מופתע מהתהליך, ועדיין ימשיך להשתמש במוצרים של אפל, ואמר כי "מדי פעם משהו כזה פשוט נופל בין הכיסאות וניתן למצוא אותו".

מישל תומפסון סירבה לזהות את המנהל המדובר של אפל.

הניצול היה פשוט יחסית לגרימתו. המתקשר מתחיל שיחת וידאו ב-FaceTime עם איש קשר, ואז בזמן שהשיחה "מצלצלת", הם מוסיפים את עצמם לשיחה כצד שלישי על ידי הקשה על הוסף אדם והזנת מספר הטלפון שלו. אם מתבצעת כהלכה, מופעלת שיחת FaceTime קבוצתית והשמע של הנמען המקורי מתחיל להזרים לפני קבלת השיחה.

לאחר שהבאג תפס תאוצה במדיה החברתית, אפל השביתה את Group FaceTime, ומנעה את ביצוע הפגם. אפל התנצלה מאז על הבאג, ואתיקון צפוי בקרוב.

ביום שלישי נטען כי אפל התבשרה על באג הפרטיות אשבוע קודם לכן, עם פוסטים בטוויטר המאשרים לכאורה את מסגרת הזמן. לא ידוע אם הבאג דווח באמצעות מנגנון דיווח הבאגים הרשמי של אפל או בוצע באמצעים אחרים.

הפרסומים המאוחרים יותר בטוויטר על ההתראה המוקדמת לחברה הוטל בספק, בשל מספר אלמנטים בחשבון שגורמים לו להיראות מפוקפק. חותמת זמן על צילום מסך אחד הראתה את השימוש ב-GMT ולא ב-Mountain Time או באזור זמן מתאים אחר, בעוד שפוסטים לפני ה-1 בינואר נמחקו, בין היתר שגרמו לעדות המדיה החברתית להיראות מפוקפקת באותה עת.

של אפלתוכנית הבאונטי באגהוכרז ב-2016, ומציע אלפי דולרים כפרס לאנשים שמגלים נקודות תורפה במוצרים ובשירותים שלה. הפרסים נעים בין $25,000 עבור גישה מתהליך בארגז חול לנתוני משתמשים מחוץ לארגז חול זה ועד $200,000, המוענקים עבור גילוי רכיבי קושחת אתחול מאובטח.

לא ברור היכן בסקאלה באג ה-FaceTime יושב על הסקאלה, אך סביר להניח שהוא נמצא בקצה התחתון של הטווח הכולל.

תוכנית הבאונטי עשויה להציע פרסים גבוהים, אך בעבר נמתחה עליה ביקורת על כך שהיא לא מספיקה לחוקרי אבטחה להשתתף, שכן באגים של iOS עשויים לזכות בשפע גבוה יותר על ידי מכירה לחברות פרטיות המחפשות דרכים להביס את האבטחה של אפל.בשנת 2017, הוצע שניתן לקנות ניצול של iOS תמורת 500,000 דולר מחברות מסוימות, כאשר אחת משלמת למעלה מ-1.5 מיליון דולר עבור סט שלם של באגים שיכולים לפרוץ אייפון.