Qazaq24.com
Qazaq24.com
close
up
RU
Menu

Қ. Тоқаев Индонезия президенті мен Таиландтың премьер министріне көңіл айтты

Каспий құбыр Консорциумына қарасты нысанға шабуыл жасалды

Семейде полицейді қағып кете жаздаған жүк көлігі жүргізушісі ұсталды

Қазақстандағы Airbus ұшақтарының кешігуі: мәселе бүгін шешілетіні айтылды

“Құдай жазалады“: мүгедек жандар туралы ауыр сөз айтқан шенеунік кешірім сұрады

Абу Дабидегі дзюдодан Grand Slam турнирі өз мәресіне жетті. Қазақстан қоржынында тек бір медаль!

Қытайда тоқ өндірудің тың тәсілін тапты

Елімізде таяқ тарту ойыны дамып келеді

Елімізде Бірыңғай сатып алу платформасы іске қосылды

ЖАСҰО өкілі “Назарбаев“ университеті студенттерімен кездесті

Волейбол: Жетісу клубы Ақтөбені камбэкпен жеңді

Дәстүрлі әншілер сайысы

Қатал күйеу Алланың сыйы : белгілі коучтың сөзі қызу талқыға түсті

UFC жауынгері Арман Царукян өзінің неге титулдық жекпе жексіз қалғанын айтты

Асқабақтан қайық жасаған АҚШ фермері

Қазақстан Швейцария: әйгілі сағаттар, ірімшік пен шоколадтың отаны Астанаға несімен қызық

Арнаулы салық режиміне енгендер ЖК тіркемей ақ 4 пайыздық төлем арқылы жұмыс істейді

Калифорниядағы балалар мерекесінде болған атыстан төрт адам қаза тапты

Шұғыл хабар! Енді Ресей Байқоңырдан зымыран ұшыра алмайды

Airbus рейстерінің кешегуі: бағдарламалық жасақтаманы жаңарту қашан аяқталады

iPhone ды бұзған адамға 2 миллион доллар сыйақы төленеді

iPhone ды бұзған адамға 2 миллион доллар сыйақы төленеді

Aikyn.KZ парақшасынан алынған деректерге сүйене отырып, Qazaq24.com хабарлама жасады..

BGR сайтының хабарламасына сәйкес, Apple осалдықтарды хакерлерден бұрын анықтап, оны түзеткісі келеді. Aikyn.kz бұның артында басқа қандай мақсаттар тұрғанын талдайды.Apple жуырда осалдықтарды табу бағдарламасына (bug bounty) айтарлықтай өзгерістер енгізді. 10 қазанда компания iPhone жүйесіне арналған ең жоғарғы сыйақы көлемін 1 миллионнан 2 миллион долларға дейін арттырғанын хабарлады. Бұл сыйақыны алу үшін зерттеушілер («ақ» хакерлер) «жоғары деңгейлі тыңшылық шабуылындағыдай мақсатқа жетуге мүмкіндік беретін эксплойт» табуы керек. Эксплойт дегеніміз – жүйенің осал жерін пайдаланып, оған рұқсатсыз кіруге жол ашатын бағдарлама немесе код.

Apple-дің айтуынша, жаңа сыйақы – әлемдегі ең ірі көлемдегі bug bounty төлемі. Егер зерттеуші Lockdown Mode секілді қорғаныс режимдерін айналып өтудің қосымша тәсілдерін тапса, сыйақы көлемі 5 миллион долларға дейін өсуі мүмкін.

Компания сондай-ақ басқа да осалдықтар үшін төлемдерді көбейтті. Мысалы, Gatekeeper жүйесін айналып өту әдісі үшін – 100 мың доллар, ал iCloud жүйесіне рұқсатсыз кіру эксплойты үшін – 1 миллион доллар төленеді. Сонымен қатар, сыйақы бағдарламасына WebKit бұзылымдары мен сымсыз қолжетімділікке қатысты эксплойттар да енгізілді.

Apple bug bounty бағдарламасын 2020 жылы ғана енгізді. Бұл тұрғыда ол Google сынды компаниялардан әлдеқайда кеш қимылдаған. Алғашқы жылдары қауіпсіздік зерттеушілері Apple-мен ынтымақтасуда қиындық көрді. Себебі табылған осалдықтар туралы хабарламалар жиі ескерусіз қалатын. Бірақ бүгінде бұл бағдарлама ең кең және табысты жүйелердің бірі саналады. Соңғы бес жылда компания 800-ден астам зерттеушіге жалпы 35 миллион доллардан астам сыйақы төлеген.

Apple жаңа жүйесінде Target Flags атты тетік енгізіп, зерттеушілерге эксплойтты дәлелді түрде көрсетуге және жылдам төлем алуға мүмкіндік берді. Бұл зерттеушілердің жұмысына жедел төлем жасау тетігін күшейткен.

Pegasus сияқты шпиондық бағдарламалар пайдаланушының әрекетінсіз-ақ iPhone жүйесіне ене алатын деңгейге жеткен. Фото Reuters сайтынан алынды. Авторлығы: Hannibal Hanschke

Apple-дің 2 млн долларлық жүлде беру шешімі – Pegasus сияқты күрделі тыңшылық бағдарламаларға қарсы компанияның жауабы. Соңғы жылдары NSO Group компаниясы жасаған Pegasus секілді шпиондық бағдарламалар пайдаланушының әрекетінсіз-ақ iPhone жүйесіне ене алатын деңгейге жеткен. Бұл бағдарлама пайдаланушының мәтіндерін, пошталарын, фотоларын және басқа деректерін бақылай алады.

NSO Group пайдаланған осал тұстарды Apple ұдайы жауып отырғанымен, жаңа тыңшылық құралдар пайда бола берді. 2021 жылы Apple NSO Group-қа пайдаланушыларды аңду және қудалау үшін сотқа шағым түсірді.

Компания өкілі Крейг Федериги: «Мемлекет қолдайтын құрылымдар қадағалау технологияларына миллиондаған доллар жұмсайды. Бірақ ешқандай жауапкершілік алмайды», – дейді. 2024 жылы Apple қауіпсіздікке қатысты құпия деректердің ашылып қалу қаупіне байланысты бұл істі тоқтатты.

Мына әзіл видеоның философиясы да жеке деректердің қауіпсіздігімен байланысты:Apple соңғы iPhone 17 сериясында Memory Integrity Enforcement (MIE) деп аталатын жаңа қауіпсіздік функциясын енгізді. Бұл жүйе жадтағы сенімсіз кодтың орындалуына жол бермейді. Тек сенімді бағдарламалар ғана іске қосыла алады. Apple мұны «тұтынушыларға арналған операциялық жүйелер тарихындағы ең ірі қауіпсіздік жаңалығы» деп атайды.

Компанияның айтуынша, MIE «соңғы 25 жылдағы ең тиімді осалдықтарды пайдалану тәсілдерінің көпшілігін жояды» және қауіпсіздік мәдениетіне түбегейлі өзгертеді. Apple 2020 жылдан бері осы технологияны жетілдіріп келеді және ол бүгінде барлық iPhone 17 және iPhone Air үлгілерінде бар.

Apple компаниясы соңғы жылдары цифрлық қауіпсіздік пен деректерді қорғауда жаңа дәуір бастағанын көрсетіп отыр. Жоғары сыйақылар мен жаңа технологиялар арқылы ол өз құрылғыларын әлемдегі ең сенімділер қатарына қосуды көздейді. Бұл қадам тек Apple үшін емес, бүкіл ақпараттық қауіпсіздік индустриясына үлкен серпін береді деп сенеміз.

Сараптама, зерттеу мақала, күнделікті өзекті ақпаратты «Айқынның» TELEGRAM арнасынан табасыз.

Оқиғаларды жіберіп алмау үшін Qazaq24.com сайтынан ең өзекті жаңалықтарды қарап отырыңыз.
seeКөрілімдер:39
embedДереккөз:https://aikyn.kz
archiveБұл хабарлама дереккөзден мұрағатталған 11 Қазан 2025 15:15
0 Пікірлер
Кіру, пікір қалдыру үшін...
Жарияланымға бірінші жауап беріңіз...
topЕң көп оқылғандар
Қазір ең көп талқыланатын оқиғалар

Қ. Тоқаев Индонезия президенті мен Таиландтың премьер министріне көңіл айтты

29 Қараша 2025 20:57see111

Каспий құбыр Консорциумына қарасты нысанға шабуыл жасалды

29 Қараша 2025 23:22see111

Семейде полицейді қағып кете жаздаған жүк көлігі жүргізушісі ұсталды

29 Қараша 2025 21:18see110

Қазақстандағы Airbus ұшақтарының кешігуі: мәселе бүгін шешілетіні айтылды

29 Қараша 2025 12:09see107

“Құдай жазалады“: мүгедек жандар туралы ауыр сөз айтқан шенеунік кешірім сұрады

29 Қараша 2025 15:14see107

Абу Дабидегі дзюдодан Grand Slam турнирі өз мәресіне жетті. Қазақстан қоржынында тек бір медаль!

30 Қараша 2025 18:05see105

Қытайда тоқ өндірудің тың тәсілін тапты

29 Қараша 2025 23:22see105

Елімізде таяқ тарту ойыны дамып келеді

29 Қараша 2025 14:55see105

Елімізде Бірыңғай сатып алу платформасы іске қосылды

30 Қараша 2025 03:20see103

ЖАСҰО өкілі “Назарбаев“ университеті студенттерімен кездесті

29 Қараша 2025 19:14see103

Волейбол: Жетісу клубы Ақтөбені камбэкпен жеңді

30 Қараша 2025 18:48see103

Дәстүрлі әншілер сайысы

29 Қараша 2025 12:44see102

Қатал күйеу Алланың сыйы : белгілі коучтың сөзі қызу талқыға түсті

29 Қараша 2025 14:39see102

UFC жауынгері Арман Царукян өзінің неге титулдық жекпе жексіз қалғанын айтты

29 Қараша 2025 13:09see102

Асқабақтан қайық жасаған АҚШ фермері

29 Қараша 2025 14:06see101

Қазақстан Швейцария: әйгілі сағаттар, ірімшік пен шоколадтың отаны Астанаға несімен қызық

29 Қараша 2025 10:08see101

Арнаулы салық режиміне енгендер ЖК тіркемей ақ 4 пайыздық төлем арқылы жұмыс істейді

29 Қараша 2025 10:09see101

Калифорниядағы балалар мерекесінде болған атыстан төрт адам қаза тапты

30 Қараша 2025 18:49see100

Шұғыл хабар! Енді Ресей Байқоңырдан зымыран ұшыра алмайды

29 Қараша 2025 18:03see100

Airbus рейстерінің кешегуі: бағдарламалық жасақтаманы жаңарту қашан аяқталады

29 Қараша 2025 13:01see99
newsСоңғы жаңалықтар
Күннің ең жаңа және өзекті оқиғалары