250美元(专家“零元购”骗取250万美元被捕,苹果两周后感谢其协助)
2024年03月10日 靓嘟嘟 浏览量:次
IT之家 2 月 8 日消息,一位安全研究专家利用苹果系统漏洞,骗取了价值 250 万美元的 iPhone、Mac 和礼品卡。而在他被捕 2 周后,苹果在更新日志中特别感谢他反馈的漏洞。
网络安全专家 Noah Roskin-Frazee 隶属于 ZeroClicks 实验室,此前向苹果提交了多份 CVE 漏洞报告而多次受到苹果点名表彰。
Roskin-Frazee 在名为 Toolbox 的苹果后台系统中发现了一个漏洞。Toolbox 是一个公司搁置订单的系统,在此期间可以对订单进行编辑。
Roskin-Frazee 在另一位研究人员基思・拉特里(Keith Latteri)的协助下,先侵入了 "B 公司" 使用的密码重置工具,该公司与苹果公司签订了客户支持合同。
他成功入侵该公司的服务器后,通过将总金额降为 0 美元或在现有订单上添加免费项目的方式,下了十几个欺诈性订单。
他免费获得了电脑、手机和其他硬件,总价值约 10 万美元,但其中大部分是礼品卡。
Roskin-Frazee 被指控盗窃了 250 万美元(IT之家备注:当前约 1800 万元人民币)的苹果礼品卡,检察官称,大部分被盗物品已在第三方网站上转售。
不过,似乎没有人告诉苹果公司的安全团队,在 Roskin-Frazee 被捕两周后的 1 月 22 日,苹果公司在安全公告中对他表示感谢。IT之家附上截图如下:
相关文章
- 阿根廷球星(奥莱报透露阿根廷名单:梅西领衔,加纳乔、奥坎波斯、洛塞尔索入选)
- 韩国疫情(病毒猛如虎中国驻韩国使馆:在韩中国公民感染者增多,年轻力壮者有危重病例)
- 美国国父(美国国父变黑人,谷歌AI模型遭群嘲)
- 河南人偷井盖(刚刚看到消息:日本议员父子居然偷井盖,我必须出来说句公道话。)
- 响尾蛇导弹(一老农挖到美国“响尾蛇”导弹,苏联前来索要:你们研究不了)
- 豚鼠系列电影(豆瓣92的日本片如此高级的“复仇”故事,难怪张艺谋都模仿)
- 海康威视创始人(从技术员到董事长,他让企业连续7年全球第一,还被美国列入黑名单)
- 我不愿意(暴力威胁毒害美国政治、破坏民主 美官员叫苦:我不想带着保镖过一辈子)
- tubi04(韩国四代女团APRIL)
- 卑鄙的暴力(布鲁塞尔反防疫示威上演暴力冲突,欧盟官员:袭击卑鄙可耻)