Илья Андр из команды iOS Experts PT MAZE помог устранить ошибки в Safari и Game Center, а также оптимизировать работу Spotlight. Обнаруженные им изъяны теоретически открывали доступ к личным данным пользователей и позволяли обходить механизмы авторизации. Владислав Шевченко из департамента реагирования на угрозы PT ESC внес вклад в укрепление ядра ОС.
По словам Андра, большинство находок связаны с использованием штатных компонентов Apple не по назначению, что позволяет злоумышленникам выходить за пределы «песочниц» или повышать привилегии до root. Процесс передачи данных происходит через платформу Apple Security Research в рамках политики ответственного раскрытия: детали инцидентов остаются скрытыми до выхода официального обновления. Эксперт подчеркнул, что взаимодействие с кураторами Apple стало значительно быстрее, а национальность исследователя не влияет на процесс обработки отчетов.




Комментарии (0)
Пока нет комментариев. Будьте первым!