8 февраля 2024
Роман Литвинов
242

ИБ-эксперт помог Apple найти уязвимость, но сам ею и воспользовался

Деятельность «белого хакера» принесла компании убытки свыше $2,5 миллионов.

Эксперт по кибербезопасности и, по совместительству, пентестер Ной Роскин-Фрейзи известен тем, что в 2023 году помог компании Apple найти и исправить опасную уязвимость в системе. Компания не раз выражала благодарность специалисту за помощь в поисках проблем безопасности и их устранении.

Однако, недавно стало известно, что Роскин-Фрейзи самостоятельно эксплуатировал одну из найденных уязвимостей для оформления заказов на сайте компании с изменением стоимости на $0. Отмечается, что за всё время белый хакер бесплатно получил товаров на сумму $2,5 миллиона.

Сначала специалист смог скомпрометировать аккаунт сотрудника службы технической поддержки, после добрался до VPN-сервисов, а крайней точкой стала компрометация сервиса Tollbox – системы для работы с заказами. С его помощью Роскин-Фрейзи мог оформлять заказы, а после ставить их на паузу и менять стоимость на $0.

Теперь исследователю из компании ZeroClicks Lab грозит конфискация всего незаконно нажитого имущества и 20 лет тюрьмы.

Читайте также
МТС подключит ИИ к выявлению мошеннических звонков
11 апреля 2024
Подростков вовлекают в дропперство
3 апреля 2024
Обнаружено новое шпионское ПО для Android
26 апреля 2024