Vietnam.vn - Nền tảng quảng bá Việt Nam

카스퍼스키, 애플이 보상금 '사기' 혐의로 고발

Báo Thanh niênBáo Thanh niên11/06/2024

[광고_1]

9to5Mac 에 따르면, 러시아의 대표적 사이버 보안 회사인 카스퍼스키는 애플이 iOS의 심각한 제로데이 취약점을 발견한 데 대한 현상금 지급을 거부했다는 사실을 밝혀 큰 파장을 일으켰습니다. 이 취약점은 카스퍼스키가 작년에 발견한 'Operation Triangulation'이라는 정교한 스파이 캠페인의 일부입니다.

카스퍼스키에 따르면, 카스퍼스키는 애플에 취약점에 대한 자세한 정보를 적극적으로 제공하고 자선 단체에 상금을 기부하겠다고 제안했지만, 애플은 구체적인 설명 없이 거부했습니다.

Apple bị Kaspersky tố 'quỵt' tiền thưởng- Ảnh 1.

카스퍼스키, 애플에 보상금 지급 거부 혐의 제기

이 제로데이 취약점은 Triangulation 캠페인에서 악용되는 4가지 취약점 중 일부로, 공격자는 이를 악용해 영향을 받는 iPhone 기기를 손상시키고 완전히 제어할 수 있습니다.

카스퍼스키는 공격 체인의 취약점 중 하나인 CVE-2023-38606이라는 코드명을 리버스 엔지니어링하기도 했습니다. 보안 전문가들은 iOS 운영 체제 커널이 임의의 코드를 실행하고 사용자 권한을 상승시키는 데 사용되고 있다는 사실을 발견했습니다. 카스퍼스키는 이러한 취약점 중 하나를 분석하여 보고했으며, 이를 통해 Apple은 긴급 보안 패치를 출시할 수 있었습니다.

Apple의 버그 현상금 프로그램에 따르면, 제로데이 취약점을 발견하면 최대 100만 달러의 보상이 지급됩니다. 하지만 카스퍼스키가 미국 제재를 받고 있는 러시아에 본사를 두고 있다는 사실이 애플이 보상금을 지불할 수 없는 이유일 수도 있다.

애플의 결정은 사이버보안 커뮤니티에서 많은 논란을 불러일으켰습니다. 일부 전문가들은 애플이 제재를 위반하지 않기 위해 카스퍼스키를 대신해 자선 단체에 상금을 기부하는 등 더 유연한 접근 방식을 취했어야 한다고 말합니다.


[광고_2]
출처: https://thanhnien.vn/apple-bi-kaspersky-to-quyt-tien-thuong-185240610213514484.htm

댓글 (0)

No data
No data

같은 태그

같은 카테고리

디엔비엔 소녀, 하늘에서 3초의 기억에 남을 순간을 남기기 위해 4개월간 낙하산 점프 연습
통일의 날의 추억
10대 헬리콥터, 조국통일 50주년 기념 연습에 국기 게양
부온마투옷 전투 승리 50주년을 맞아 전쟁 상처에 자부심을 느끼다

같은 저자

유산

수치

사업

No videos available

소식

정치 체제

현지의

제품