͸Ժ

ผู้เขียน หัวข้อ: ลูกแอปเปิ้ลจ่ายเงินค่าหัวราว3.2 ล้านบาท แก่คนที่พบแนวทางเจาะเว็บแคมบนแมคบุ๊ก  (อ่าน 48 ครั้ง)

0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้

ออฟไลน์ Prichas

  • Hero Member
  • *****
  • กระทู้: 12494
  • การ์ม่า: +0/-0
    • ดูรายละเอียด
ปีที่ผ่านมา ทาง Apple ได้ปรับปรุงแก้ไขช่องโหว่ชุดใหม่บน macOS ที่ตัวบราวเซอร์ซาฟารีเปิดทางให้จู่โจมเข้ามาได้ ทำให้ผู้ไม่ปรารถนาดีสามารถเข้าถึงข้อมูลบัญชีผู้ใช้ออนไลน์ ไปจนถึงไมโครโฟน และเว็บแคมได้เลยทีเดียว ผู้ที่ค้นพบบั๊กนี้เป็นนักวิจัยด้านความปลอดภัยชื่อ Ryan Pickren.

ภายหลังจากเขารายงานบั๊กนี้ ทางลูกแอปเปิ้ลก็ได้ให้ค่าตอบแทนสูงถึง 100,500 ดอลลาร์สหรัฐอเมริกา (โดยประมาณ 3.21 ล้านบาท) ตามความรุนแรงของปัญหาดังกล่าว ช่องโหว่นี้ได้ใช้ประโยชน์จากห่วงโซ่ปัญหาเรื่องความปลอดภัยจากทั้ง iCloud Sharing แล้วก็ Safari 15 ทำให้แฮ็กสิทธิ์การใช้ฟีพบร์ด้านมัลติมีเดีย

จนได้สิทธิ์การเข้าถึงเต็มกำลังบนทุกเว็บที่เหยื่อเข้าเยี่ยมชมผ่านซาฟารี ที่รวมถึงเว็บเจ้าตามที่สำคัญๆได้แก่ Gmail, iCloud, Facebook, รวมทั้ง PayPal ซึ่งปัญหานี้ลุกลามไปถึง ShareBear ที่เป็นกลไกการแชร์ไฟล์ผ่าน iCloud ที่ปกติจะมีขึ้นใจความเตือนเวลาเปิดเอกสารที่แชร์หนแรก

ถ้าใช้ประโยชน์จากการที่จะไม่ขึ้นพร้อมพ์ถามอีกถ้าเกิดเคยกดยอมรับการเปิดไฟล์ไปก่อนหน้าแล้ว ก็จะมีผลให้สามารถเข้าไปแก้รายละเอียดไฟล์ต่างๆได้โดยผู้ใดก็ได้ซึ่งสามารถเข้าถึงไฟล์นั้น โดย ShareBear จะดาวน์โหลดและอัพเดทไฟล์บนเครื่องเหยื่อโดยที่ไม่ต้องอาศัยให้เหยื่อทำอะไรเลย