Apple динамит Kaspersky с выплатой $1 млн за zero-click в iOS

Apple динамит Kaspersky с выплатой $1 млн за zero-click в iOS

Apple динамит Kaspersky с выплатой $1 млн за zero-click в iOS

Apple не хочет выплачивать специалистам «Лаборатории Касперского» полагающееся вознаграждение за обнаруженные в iOS уязвимости, позволяющие использовать недокументированные фичи Apple CPU для установки шпионского софта на iPhone.

Об этом изданию RTVI рассказал Дмитрий Галов, возглавляющий российский исследовательский центр Kaspersky.

Напомним, громкая шпионская операция затронула сотрудников «Лаборатории Касперского». «Операция Триангуляция», как её назвали эксперты, использовала недокументированные функции в процессорах Apple для обхода аппаратных средств защиты.

В июне прошлого года Apple выпустила патчи, устраняющие три уязвимости нулевого дня (0-day), которые использовались в шпионской кампании.

К слову, «Операцию Триангуляция» мы подробно разобрали в нашей статье «Операция Триангуляция: подробности, уроки, последствия». Помимо прочего, там есть технические нюансы кампании.

К сожалению, у руководства Apple, видимо, с порядочностью дела обстоят не очень, поскольку специалистам Kaspersky отказали в вознаграждении по весьма надуманной причине — внутренняя политика.

«Яблочный» техногигант, по словам Галова, даже отказался перечислить эту сумму на благотворительность. Согласно правилам программы Apple по поиску уязвимостей (Bug Bounty), размер вознаграждения за такие бреши составляет миллион долларов.

Подпишитесь на новости

Второй дата-центр за два дня: у Яндекса повреждена площадка в Калуге

У Яндекса снова проблемы с инфраструктурой. После происшествия в Сасово компания сообщила об атаке БПЛА на дата-центр в Калуге. Несколько его модулей полностью выведены из строя, поэтому часть сервисов может работать с перебоями.

Как передаёт «Интерфакс», на площадке работают экстренные службы и специалисты компании. По данным Яндекса, пострадавших в дата-центре нет. Полный масштаб ущерба ещё оценивается.

Какие именно сервисы затронуты и когда их работу восстановят, в сообщении не уточняется. Формулировка о нескольких неработающих модулях также не означает, что остановлен весь дата-центр.

Пользователям стоит учесть, что отдельные продукты Яндекса могут отвечать с задержками или временно не открываться.

Это уже второй инцидент с дата-центрами компании за два дня. Накануне, 8 октября, после атаки БПЛА начался пожар на площадке в Сасово Рязанской области. Он затронул часть инфраструктуры. Позже Яндекс сообщил, что пока не может подтвердить возможность восстановления оборудования этого дата-центра.

Теперь к последствиям происшествия в Сасово добавилась повреждённая инфраструктура в Калуге. Сроков восстановления в новой публикации нет, компания продолжает оценивать ущерб.

RSS: Новости на портале Anti-Malware.ru