Ανακάλυψε κενό ασφαλείας στο iOS και έχασε τη δουλειά του!

Όταν ο προγραμματιστής Charlie Miller εντόπισε ένα κενό ασφαλείας στο λογισμικό του iOS της Apple, όχι μόνο δεν επιβραβεύτηκε για την ανακάλυψή του, αλλά έχασε και τη θέση του από το iOS Developer Program. Ο λόγος; Οι λάθος επιλογές του...

Το θέμα είναι ότι ο Charlie Miller δεν έμεινε στον εντοπισμό του σφάλματος και την υπόδειξή του στην εταιρεία, αλλά αποφάσισε να πάει ένα βήμα παραπέρα. Έτσι, αποφάσισε αποδείξει στην πράξη τα όσα είχε ανακαλύψει, καταχωρώντας σκόπιμα μια "πειραγμένη" εφαρμογή στο App Store. Η εφαρμογή έλαβε μάλιστα την έγκριση της Apple, εν αγνοία φυσικά του τι σχεδίαζε ο προγραμματιστής.

Εκμεταλλευόμενη το κενό ασφαλείας του λογισμικού, η εφαρμογή είχε την ιδιότητα να υποκλέπτει προσωπικά δεδομένα από το τηλέφωνο του χρήστη, συμπεριλαμβανομένων φωτογραφιών και επαφών, να παίζει περίεργους ήχους και γενικότερα να επηρεάζει την ορθή λειτουργία του iPhone.

Μόλις η εταιρεία πληροφορήθηκε το συμβάν, φρόντισε να ενημερώσει το νεαρό developer για τη λήξη της συνεργασίας τους:

"Αυτό το γράμμα έχει σκοπό να σε ενημερώσει για τον τερματισμό της συμφωνίας του iOS Developer Program μεταξύ εσού και της Apple. Τίθεται σε ισχύ άμεσα."

Ο Miller σχεδιάζει να παρουσιάσει τα ευρήματα του στο συνέδριο SysCan που θα πραγματοποιηθεί την επόμενη εβδομάδα στην Ταϊβάν.

[πηγή macrumors]
Loading