【スマホ】iPhoneの重大リスクをロシアのセキュリティ企業カスペルスキーが発見するもAppleが報酬の支払いを拒否

1 : 2024/06/11(火) 03:48:53.75 ID:ryfpQgec9

2023年にロシアに拠点を置くセキュリティ企業にKaspersky(カスペルスキー)がiPhoneの脆弱(ぜいじゃく)性「Operation Triangulation」を発見しました。AppleはKasperskyの報告を受けて脆弱性を修正しましたが、記事作成時点でも脆弱性発見に対する報奨金が支払われていないことが明らかになっています。

Apple отказалась выплатить «Лаборатории Касперского» $1 млн за найденную «дыру» в iPhone
https://rtvi.com/stories/apple-otkazalas-vyplatit-laboratorii-kasperskogo-1-mln-za-najdennuyu-dyru-v-iphone/

Apple refused to pay bounty to Kaspersky for uncovering vulnerability in 'Operation Triangulation' – 9to5Mac
https://9to5mac.com/2024/06/09/security-bite-apple-refused-to-pay-bounty-to-kaspersky-for-uncovering-vulnerability-part-of-operation-triangulation/

Kasperskyは2023年6月にiOSに存在する脆弱性「Operation Triangulation」を発見したことを公表しました。Operation Triangulationは「攻撃対象にiMessageを送信するだけでiPhoneのマイクやカメラで記録した機密データにアクセスできる」というもので、Kasperskyは2023年11月や2024年1月にも続報を発表して危険性を周知していました。Operation Triangulationについては、以下の記事にまとまっています。

iMessageを送信するだけでiPhoneの機密データにアクセスできるゼロデイ脆弱性「Triangulation」の詳細が公開、秘密のハードウェア機能が利用されていたことも明らかに – GIGAZINE
https://gigazine.net/news/20231228-iphone-imessage-exploit/

Appleは、2023年6月にOperation Triangulationを修正するアップデートをリリースしました。アップデートのリリースノートにはKasperskyの研究者の名前が記されており、AppleもKasperskyの貢献を認めています。
https://support.apple.com/ja-jp/103837

Appleは脆弱性の報告者に対してリスクの大きさに応じた報酬を支払う報奨金プログラムを実施しています。報奨金ページを確認すると、Operation Triangulationのような「ユーザーの操作を介さずに攻撃を実行できる脆弱性」には最大100万ドル(約1億5700万円)の報奨金が支払われると記載されています。しかし、Appleは内部ポリシーを理由にKasperskyへの支払いを拒否しているとのこと。

AppleがKasperskyへの支払いを拒否している具体的な理由は不明です。また、アメリカの連邦通信委員会(FCC)はロシアによるウクライナ侵攻開始直後の2022年3月に、Kasperskyを「国家安全保障と米国人の安全に容認できない脅威をもたらし得る『対象機器・サービス』のリスト」に追加していますが、Kasperskyは「当社は民間企業でありロシアを含むいかなる政府とも関係がない」とする声明を発表してFCCの決定を非難しています。

米国連邦通信委員会(FCC)の告示に関するカスペルスキーの声明 | カスペルスキー
https://www.kaspersky.co.jp/about/press-releases/2022_bus28032022

なお、Kasperskyのロシア・CISユニット長のドミトリー・ガロフ氏によると、Kasperskyでは社用端末として2023年からiPhoneの代わりにAndroidスマートフォンを配備しているとのこと。ガロフ氏はAndroidスマートフォンを採用した理由について「Androidではセキュリティ要素を細かく管理可能であり、サイバー攻撃への対処が容易である」と説明しています。

2024年06月10日 14時10分
https://gigazine.net/news/20240610-apple-kaspersky-bounty/
レス1番のサムネイル画像

2 : 2024/06/11(火) 03:54:48.39 ID:AajcyhpE0
カスペルスキー「大変です大変です。iPhoneにバックドア仕掛けられてます」

アップル「馬鹿っちげーし!お前は余計なこと言うなボケ!黙っとけ!…
ハイ、日本の皆さん、iPhoneは安全ですよ。安心して買ってください」

3 : 2024/06/11(火) 03:57:07.74 ID:f33E3JFP0
何だ安心か
4 : 2024/06/11(火) 03:57:08.08 ID:7v2JzeXt0
Appleも地に落ちたな。
テロリストの個人情報も秘匿する、権力に屈しない企業だと思っていたのだが。
5 : 2024/06/11(火) 03:59:37.74 ID:E0BCXmkr0
払えよ
6 : 2024/06/11(火) 04:05:42.02 ID:K4/IsjdY0
iphone使わないから
問題ないわ。
7 : 2024/06/11(火) 04:08:08.44 ID:7zPjdKJX0
アメリカの謝らない精神が苦手
12 : 2024/06/11(火) 04:14:33.21 ID:isQl3L/N0
>>7
謝ったら負けたことになるしな
8 : 2024/06/11(火) 04:09:21.03 ID:bR+ySsRT0
こういうのはしっかり支払わないと
悪質なハッカーとかウィルス作成者が
増えると思うんだが
10 : 2024/06/11(火) 04:13:41.22 ID:nxsWHRMt0
バックドアバレちゃった
11 : 2024/06/11(火) 04:13:49.25 ID:3Jeuuakh0
カスペルスキーは真面目に攻撃方法の研究やってんだ
13 : 2024/06/11(火) 04:17:03.77 ID:saqreIeO0
1億位払ってやればいいのに
爆弾沢山作れる額でもないだろ
14 : 2024/06/11(火) 04:18:10.49 ID:AgDrcsXj0
別の脆弱性を発見されたらiPhone詰むんじゃない?
29 : 2024/06/11(火) 04:33:40.00 ID:Jp6uOC5S0
>>14
ハッカーに情報売られそう
15 : 2024/06/11(火) 04:18:47.31 ID:IydVbwDD0
最近のカスペルスキーは必死だな
カネがないんかな
16 : 2024/06/11(火) 04:18:56.24 ID:aAH4XY8y0
流石に払わんと 契約違反はいかん
21 : 2024/06/11(火) 04:23:03.76 ID:LgZ5Qkoo0
>>16
ロシア企業なんだからアメリカ政府が許さんだろ
17 : 2024/06/11(火) 04:19:08.62 ID:wDOeDH4e0
払われないなら別のとこに売るわな
18 : 2024/06/11(火) 04:20:12.03 ID:isQl3L/N0
ゴミロシア企業に払うカネなんて1円もねーだろ
プーチンの愛人にお布施したいのか
23 : 2024/06/11(火) 04:24:47.56 ID:MXSJ4JAf0
>>18
こらこらカタワw
19 : 2024/06/11(火) 04:20:21.54 ID:zqD7r2qr0
アップル報告せずに、攻撃したい人に売ればええな
20 : 2024/06/11(火) 04:22:36.50 ID:MXSJ4JAf0
もう完全にロシアのほうがエエモンwww
22 : 2024/06/11(火) 04:23:58.56 ID:MXSJ4JAf0
iPhoneって遥か昔に削除した画像が突然復活したって事件があったよな
もうアップルダメじゃんw
24 : 2024/06/11(火) 04:26:10.49 ID:MXSJ4JAf0
いやーしかし時代は変わりますな
25 : 2024/06/11(火) 04:30:11.44 ID:0bDHTmGR0
ただ働き
26 : 2024/06/11(火) 04:30:58.34 ID:AIhsrHNk0
アップルやっぱ嫌い
27 : 2024/06/11(火) 04:32:23.01 ID:HgeZKEd/0
>>1
ロシアのいうことは信用できね
28 : 2024/06/11(火) 04:32:59.18 ID:MGXMpCAq0
アップル製品のえげつない価格設定を見ればカネにがめつい連中というのは伝わってくるぜよ
30 : 2024/06/11(火) 04:34:34.21 ID:jXfW+Hdu0
攻撃してやればいいんだよだったら
どうせ敵国認定されてるし
逆に情報収集に利用したらいい
ロバートケネディだけが引っかからないだけ
31 : 2024/06/11(火) 04:38:29.34 ID:MTtBz/7R0
昔のねらー絶賛してたKaspersky
32 : 2024/06/11(火) 04:44:15.22 ID:S9E6+tvs0
まあ、しょうがない
33 : 2024/06/11(火) 04:47:29.58 ID:XN2RXSQU0
>iMessageを送信するだけでiPhoneの機密データにアクセスできるゼロデイ脆弱性「Triangulation」の詳細が公開、秘密のハードウェア機能が利用されていたことも明らかに

秘密のハードウェア機能?脆弱性じゃなくてスパイチップじゃん
何年か前にアメリカがファーウェイのスマホにあるって言ってたスパイチップそのものじゃんw
自分らがやってたのかよ

コメント

タイトルとURLをコピーしました