macosxhints.ch
  • Haupt
  • Homepod
  • Duolingo
  • Microsoft-Nachrichten
  • Cellebrite

Sicherheitsforscher nutzten Apple-Systeme, um iPhones, Macs und Geschenkkarten im Wert von 2,5 Millionen US-Dollar zu erbeuten

aapl

Versuchen Sie Unser Instrument, Um Probleme Zu Beseitigen



 Sicherheitsforscher nutzte Apple-Systeme, um 2,5 Millionen US-Dollar zu erpressen | Drohnenaufnahme im Apple Park

A Sicherheit Forscher mit einer Erfolgsbilanz im Helfen Apfel Schwachstellen in seiner Software zu identifizieren schien eine bestimmte Sicherheitslücke zu verlockend zu finden.


OPTAD-1

Anstatt es dem Unternehmen aus Cupertino zu melden, nutzte er es angeblich aus, um das Unternehmen um Geschenkkarten und Produkte im Wert von etwa 2,5 Millionen US-Dollar zu betrügen …

Noah Roskin-Frazee, der für ZeroClicks Lab arbeitet, wird von Apple für mehrere CVE-Berichte verantwortlich gemacht wurde von Apple ausdrücklich bedankt für Hilfe bei WLAN-Schwachstellen.

Wir möchten Noah Roskin-Frazee und Prof. J. (ZeroClicks.ai Lab) für ihre Unterstützung danken.


OPTAD-2

Das Ungewöhnliche daran ist, dass die Danksagung zwei Wochen nach seiner Verhaftung erfolgte, weil er Apple angeblich um 2,5 Millionen US-Dollar betrogen hatte.

Berichten zufolge hat Roskin-Frazee eine Schwachstelle in einem Apple-Backend-System namens Toolbox gefunden. Hierbei handelt es sich um ein System, in dem das Unternehmen Bestellungen zurückstellt und in dieser Zeit bearbeiten kann.

404Medien berichtet, dass er einen Eskalationsangriff nutzte, um sich Zugang dazu zu verschaffen, offenbar mit Unterstützung seines Forscherkollegen Keith Latteri.


OPTAD-3

Erstens, so heißt es, hätten sie mithilfe eines Passwort-Reset-Tools Zugriff auf ein Mitarbeiterkonto eines Unternehmens erhalten, das nur als Unternehmen B bezeichnet wird, bei dem es sich jedoch offenbar um ein Drittunternehmen handelt, das Kundensupportdienste für Apple betreibt.

Dieses Konto wurde verwendet, um auf weitere Konten innerhalb desselben Unternehmens zuzugreifen, von denen eines den Zugriff auf dessen VPN-Server ermöglichte. Zu diesem Zeitpunkt konnten sie Berichten zufolge auf das Toolbox-System von Apple zugreifen.

In dem Bericht heißt es, dass sie Bestellungen unter falschen Namen aufgegeben und dann mithilfe von Toolbox die zu zahlenden Beträge auf 0 US-Dollar geändert und den Bestellungen zusätzliche Geräte hinzugefügt haben, „wie Telefone und Laptops“, ohne dass zusätzliche Gebühren anfielen.


OPTAD-4

Bei anderen Bestellungen, deren Wert auf Null geändert wurde, handelte es sich um Geschenkkarten, mit denen dann Einkäufe in Apple Stores getätigt oder für einen hohen Prozentsatz ihres Nennwerts weiterverkauft werden konnten.

Der unerklärlichste Aspekt des Berichts besteht darin, dass für die Produkte zwar falsche Namen und Direktversandadressen verwendet wurden, einer der beiden Angeklagten das System jedoch offenbar zur Verlängerung eines AppleCare-Vertrags nutzte für ihn und seine Familie.

404Medien sagt, dass die Anwälte der beiden Angeklagten nicht auf eine Bitte um Stellungnahme geantwortet hätten.

Foto von Carlos Rabada An Unsplash

Alles Über Geräte

Das „härteste Glas in einem Smartphone“ des iPhone 11 wurde auf die Probe gestellt

Das „härteste Glas in einem Smartphone“ des iPhone 11 wurde auf die Probe gestellt


Ist Lenovos ThinkPad X1 Extreme gut für Spiele?

Ist Lenovos ThinkPad X1 Extreme gut für Spiele?


Dell XPS 27 7760 im Test: Ein fantastischer VR-fähiger All-in-One (AIO) PC mit 4K-Touchdisplay

Dell XPS 27 7760 im Test: Ein fantastischer VR-fähiger All-in-One (AIO) PC mit 4K-Touchdisplay


Falltest iPhone 14 Pro Max: Wie es sich im Vergleich zum Samsung S22 Ultra hält [Video]

Falltest iPhone 14 Pro Max: Wie es sich im Vergleich zum Samsung S22 Ultra hält [Video]


Der Gesetzentwurf des US-Senats würde Apple rechtlich dazu verpflichten, eine Hintertür in iPhones einzubauen

Der Gesetzentwurf des US-Senats würde Apple rechtlich dazu verpflichten, eine Hintertür in iPhones einzubauen


watchOS 11.1 RC ist jetzt verfügbar, der öffentliche Start erfolgt nächste Woche

watchOS 11.1 RC ist jetzt verfügbar, der öffentliche Start erfolgt nächste Woche


Angebote: 12,9-Zoll M1 iPad Pro jetzt 549 $ Rabatt, AirPods 3 140 $, Apple Watch-Armbänder 25 $, mehr

Angebote: 12,9-Zoll M1 iPad Pro jetzt 549 $ Rabatt, AirPods 3 140 $, Apple Watch-Armbänder 25 $, mehr


Vision Pro braucht eine günstigere Version, aber das wird für Apple nicht einfach sein

Vision Pro braucht eine günstigere Version, aber das wird für Apple nicht einfach sein


Plants vs. Zombies: Battle for Neighborville startet auf Xbox One und es ist unglaublich

Plants vs. Zombies: Battle for Neighborville startet auf Xbox One und es ist unglaublich


Eine Apple-Überwachungskamera könnte Personen erkennen, auch wenn ihr Gesicht nicht sichtbar ist

Eine Apple-Überwachungskamera könnte Personen erkennen, auch wenn ihr Gesicht nicht sichtbar ist


Passschlüssel sollten sicher und einfach sein; So scheitern sie

Passschlüssel sollten sicher und einfach sein; So scheitern sie


SpongeBob Schwammkopf: Battle for Bikini Bottom-Sammlereditionen starten

SpongeBob Schwammkopf: Battle for Bikini Bottom-Sammlereditionen starten


Apple Music Replay überarbeitet für 2022 mit animiertem Highlight-Reel Ihrer Lieblingssongs und -künstler

Apple Music Replay überarbeitet für 2022 mit animiertem Highlight-Reel Ihrer Lieblingssongs und -künstler


iOS 16.4 Beta 4 wird jetzt für Entwickler bereitgestellt [U: Öffentliche Beta]

iOS 16.4 Beta 4 wird jetzt für Entwickler bereitgestellt [U: Öffentliche Beta]


Overwatchs nächster Held Echo wurde offiziell angekündigt

Overwatchs nächster Held Echo wurde offiziell angekündigt


Kategorien

  • Zug
  • Magie
  • m3-pro
  • Klage
  • Zwietracht
  • amkor
  • Dateien
  • Bester Kauf
  • Apple Watch Serie 3
  • Feder
  • Iphone 13
  • Intel

Suchen Sie Nach Anderen Sprachen!

Empfohlen
Copyright © Alle Rechte Vorbehalten | macosxhints.ch