Atak na systemy Apple: Zgarnęli 1 milion PLN w 3 miesiące!
Atak na systemy Apple: Zgarnęli 1 milion PLN w 3 miesiące!
Bezprecedensowy atak na systemy firmy Apple trwał przez trzy miesiące, a jego efekty są zdumiewające. Pięciu zawodników, którzy przystąpili do maratonu, zgłosiło 55 podatności, w tym 11 krytycznych oraz 29 ważnych. Dzięki oficjalnemu programowi bug bounty, wypłacono im $288 500.
Warto podkreślić, że Apple dysponuje ogromną klasą adresową 17.0.0.0/8, co daje potencjalnie ponad 16 milionów adresów IP. To może tłumaczyć wyczerpywanie się publicznych adresów z puli IPv4. Dla porównania, HP posiada inną dużą sieć: 15.0.0.0/10.
Badacze, aby rozpocząć swoje działania, przeprowadzili rekonesans, w tym automatyczne zrzuty ekranowe dla usług ~http oraz ręczne przeszukiwanie znalezisk. W krótkim czasie udało im się zidentyfikować 22 urządzenia, które mogły być podatne na ataki. To pokazuje, jak ważne jest zabezpieczanie systemów w obliczu rosnących zagrożeń.
Na podstawie: Źródła








