Хакер взломал компьютер Apple через браузер Safari
И получил за это деньги/imgs/2022/01/26/14/5195843/8f1bafd5eee80039a1f0fd9a24cb1f62762416d6.jpg)
Уязвимость, использованная Пикрейном, была обнаружена ещё в 2013 году, но Apple её не устраняла. «Белый» хакер использовал систему кэширования браузера Safari, на основе которой создал сайт, запускающий скрипты на компьютерах Mac, что позволило получить доступ к файловой системе, микрофону, веб-камере, дисплею и ко всем аккаунтам пользователя, сохранённым на устройстве.
При этом Пикрейн заметил, что зелёный индикатор веб-камеры внимательный пользователь заметит всё равно, и такую «систему безопасности» обойти не получится.
После эксперимента Пикрейна Apple устранила уязвимость. Отмечается, что студент работал по программе поиска уязвимостей Bug Bounty и получил за свою работу $100,5 тысяч, — рекордную сумму, которую Apple когда-либо выплачивала за поиск уязвимостей в своих продуктах.