Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Apple se niega a pagar a Kaspersky la recompensa por encontrar un grave bug de seguridad


En 2023, Kaspersky descubrió un incidente de seguridad que permitía instalar de forma discreta un software espía en los iPhone. El ataque comenzaba con un mensaje de iMessage invisible que poseía un adjunto malicioso. Después, aprovechaba una serie de vulnerabilidades de iOS para instalar el malware en el iPhone. Kaspersky lo bautizó como Operación Triangulación. Según las políticas del programa de recompensas de Apple, estas “no se te podrán pagar si te encuentras en algún país embargado por Estados Unidos“. Rusia es uno de los países embargados y Kaspersky es una compañía rusa con sede en Moscú.

 



 

 

  • Kaspersky afirma que Apple se negó a pagar una recompensa por fallos a sus investigadores 
  • Kaspersky dice que Apple también se niega a donar 1M$ de recompensa a obras benéficas, como suele ser su costumbre

Una polémica sobre un pago de recompensas envuelve a Apple y Kaspersky. La realidad es que Apple tiene las manos atadas.

En 2023, la popular compañía de antivirus Kaspersky descubrió una gravísima vulnerabilidad del día cero en los iPhone. Según el programa de recompensas de Apple, debería haber cobrado hasta un millón de dólares. Pero Apple no va a pagar, aunque seguramente no es una decisión suya.

Todas las grandes compañías tecnológicas tienen activos programas de recompensas que pagan dinero si comunicas un bug importante, o una vulnerabilidad. No hay condiciones: seas un simple usuario o una empresa de seguridad, si el bug es relevante, cobras la recompensa.

Esto lo hacen para animar a los hackers a que descubran fallos antes que los ciberdelincuentes, y para evitar que los vendan en la Dark Web.

Apple no paga la recompensa a Kaspersky

En junio de 2023, la firma de seguridad Kaspersky, famosa por sus antivirus, desveló un malware que utilizaba cuatro vulnerabilidades del día cero en cadena, para infectar un iPhone y tomar el control. Lo  llamó Operación Triangulación.

Era una vulnerabilidad muy grave, porque el malware podía extraer fotos, datos, geoposición, e incluso grabar conversaciones con el micrófono.

Kaspersky comunicó el grave fallo a Apple, y además usó ingeniería inversa para bloquear uno de esos agujeros. Apple lanzó enseguida un parche, incluyendo a Kaspersky en los reconocimientos.

Según el programa de recompensas de Apple, Kaspersky debería haber recibido un millón de dólares. Pero, en una entrevista recogida por la prensa local rusa, que nos llega vía 9to5Mac, el jefe de Kaspersky Lab, Dmitry Galov, ha dicho que Apple no les quiere pagar.

"Encontramos vulnerabilidades de día cero y de clic cero, transferimos toda la información a Apple e hicimos un trabajo útil. Teniendo en cuenta la cantidad de información que les proporcionamos y lo proactivamente que lo hicimos, no está claro por qué tomaron esta decisión", asegura Dmitry Galov.

Galov incluso propuso a Apple donar el dinero a obras de caridad, pero Apple se negó a pagar, por "políticas internas".

Como seguramente sabrás, Kaspersky es una compañía rusa, con sede en Moscú. Así que esta parece ser la razón por la que Apple no ha pagado.

Según el contrato del propio Programa de recompensas de Apple, "Las recompensas de Apple Security Bounty no podrán pagarse si se encuentra en alguno de los países embargados por Estados Unidos". Puesto que Rusia es un país embargado por Estados Unidos, tras la invasión de Ucrania, Apple no puede hacer nada. Y Kaspersky también debería saber por qué Apple no ha pagado, si lee las condiciones.

 Fuentes:

https://computerhoy.com/apple/apple-niega-pagar-kaspersky-recompensa-encontrar-grave-bug-seguridad-1390278


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.