Bug Bounty: Badacz Złamał Zabezpieczenia Apple i Zarobił $10 000!
Bug Bounty: Badacz Złamał Zabezpieczenia Apple i Zarobił $10 000!
Bezpieczeństwo w świecie technologii jest kluczowe, a najnowszy przypadek z Apple pokazuje, jak ważne są testy penetracyjne. Badacz zdołał zrealizować szybki recon, co zaowocowało nagrodą w wysokości $10 000 w programie bug bounty.
W trakcie swojego dochodzenia, badacz wykorzystał platformę Shodan z filtrami, takimi jak ssl:apple.com oraz org:Apple Inc*, co pozwoliło mu zidentyfikować usługi Cisco Smart Install. To narzędzie, mimo że oferuje proste wdrożenie, ma swoje luki bezpieczeństwa.
Po głębszym zbadaniu, badacz pobrał plik konfiguracyjny jednego z urządzeń sieciowych, co umożliwiło mu wprowadzenie zmian. Efektem tego było skonfigurowanie tunelu GRE, co mogłoby prowadzić do poważnych konsekwencji w zakresie bezpieczeństwa sieci.
Na podstawie: Źródła








