ह्याकरको टिमले एप्पलको नेटवर्कमा भेट्यो ५५ वटा गंभिर कमजोरी, पायो ३.४० करोड रुपैयाँ पुरस्कार

Technology Khabar २५ आश्विन २०७७, आईतवार

ह्याकरको टिमले एप्पलको नेटवर्कमा भेट्यो ५५ वटा गंभिर कमजोरी, पायो ३.४० करोड रुपैयाँ पुरस्कार

काठमाडौं ।

सिलिकन भ्यालीको टेक कम्पनी एप्पलले हालै ईथिकल ह्याकर्सको टिमलाई नेटवर्कमा त्रुटिहरू पहिचान गरेको आधारमा २ लाख ८८ हजार ५०० डलर अर्थात करिब ३ करोड ४० लाख रुपैयाँ बराबरको रकम दिएको छ ।

यी ह्याकरहरू पत्ता लगाएको एप्पल नेटवर्कको त्रुटिले कम्पनीको पूर्वाधार र आईक्लाउड डाटामा ह्याकरहरुको पहुँच गर्न सक्दछन् ।

यस वर्ष ६ जुलाईदेखि ५ एथिकल ह्याकरहरूको टोली एप्पलको बग बाउन्टी प्रोग्राममा भाग लिइरहेको थियो। उनीहरुको नामहरू स्याक करी, ब्रेट बेरहस, बेन सेडगिपर, सामूएल एर्ब र टेनर बर्न्स हुन्। यी ५ ह्याकरहरूको टोलीले एप्पलको नेटवर्कमा ५५ वटा त्रुटि पत्ता लगाएको थियो ।

यी मध्ये ११ वटा त्रुटि धेरै गम्भीर स्तरका थिए। २९ उच्चस्तरको गम्भीरताको वर्गमा पर्दछ। थप रूपमा, त्यहाँ १३ वटा मध्यम र २ तल्लो स्तरको गम्भीर त्रुटिहरू थिए।

यी ह्याकरहरूले एप्पलको पूर्वाधार पहुँच गर्ने किसिमका ११ महत्वपूर्ण बगहरू पत्ता लगाएका थिए । यस पछि, गोप्य जानकारी निजी ईमेलहरू र आईक्लाउड डाटा मार्फत चोरी गर्न सकिन्छ। यी मध्ये एक ह्याकरले आईटीप्रो भन्ने वेबसाइटलाई भने कि यी कमजोरीहरू कम्पनीको पूर्वाधारको मूल भागमा फेला परेका थिए। यससँगै, एप्पलका ग्राहकहरु र कर्मचारीहरुको आवश्यक जानकारी सजिलै चोरी गर्न र प्रयोग गर्न सकिन्छ।

कम्पनीको वेयरहाउस सफ्टवेयर नियन्त्रण गर्न सकिने थियो। यी ह्याकरहरूले ब्लगमा तीन महिनाको सम्पूर्ण अनुसन्धानको बारेमा जानकारी दिएका छन्।

यी ह्याकरहरूले भने कि यदि कम्पनीका यी कमजोरीहरू कसैले पत्ता लगाएको खण्डमा उनीहरू आफैंले कामदारहरूको सेशन आफैंले चलाउन सक्छन्। तिनीहरूसँग व्यवस्थापन टूल्स र अन्य संवेदनशील संसाधनहरूमा पहुँच हुन सक्छ।

उनीहरुले भने कि यी सबै कमजोरीहरु एप्पललाई रिपोर्ट गरे पछि १ देखि २ व्यावसायिक दिनमा कमजोरीहरु समाधान गरिएको थियो। यी मध्ये केही ठीक गर्न ४ देखि ६ घण्टा लाग्यो।

एप्पलले बिस्तृत रिपोर्ट अध्ययन गरेपछि यी ह्याकरहरुको टोलीले संभवत थप २.५ मिलियन डलर थप रकम प्राप्त गर्नेछन् । एजेन्सी

easy care

प्रकाशित: २५ आश्विन २०७७, आईतवार