Apple ile Google Arasında Siber Güvenlik Kavgası: Apple, Chrome'da Güvenlik Açığı Tespit Etmesine Rağmen Bildirmemiş!

9
2
0
0
0
Google ile Apple arasında garip bir sıfır gün açığı tartışması çıktı. Google'a göre Apple için çalışan bir siber güvenlik araştırmacısı, Chrome'daki güvenlik açığını tespit etmesine rağmen bildirimde bulunmadı. Neden böyle bir şey yaşandığını kimse bilmiyor.

Dev teknoloji devleri Google ile Apple arasında dikkat çeken bir tartışma başladı. Google, Apple'ın siber güvenlik uzmanlarının Chrome'daki bir güvenlik açığını tespit ettiğini, ancak bildirimde bulunmadığı için harekete geçilemediğini söyledi. Üstelik Google, sonraki aşamada aslında bilinen güvenlik açığını tespit eden başka bir siber güvenlik uzmanına 10 bin dolar ödül verdi. 

Google'ın açıklamasına göre Chrome'daki güvenlik açığı, HXP CTF 2022 etkinlikleri sırasında Apple için çalışan "Gallileo" isimli bir siber güvenlik araştırmacısı tarafından tespit edildi. Ancak bildirim yapılmayınca, söz konusu güvenlik açığı ile ilgili çalışma yapılmadı. Ancak aynı etkinliğe katılan başka bir yarışmacı da söz konusu güvenlik açığını tespit etti. "Sisu" isimli araştırmacı, güvenlik açığının ortaya çıkmasını sağladı.

Peki Apple çalışanı, güvenlik açığını neden Google'a bildirmedi?

Google ve Appler arasında kavga

İşte bu kısım biraz karışık. TechCrunch, Apple için çalışan Gallileo kod adlı kişinin Discord'daki bir açıklamasına denk geldi. Gallileo'ya göre güvenlik açığı, çok da önemli değildi. Ayrıca bu güvenlik açığı ile ilgili rapor hazırlaması da tam 2 haftasını almıştı. Hazırladığı raporu da Apple ile paylaşan personel, güvenlik açığının 5 Haziran'da Google'a bildirildiğini söylüyordu. Oysa ki HXP CTF 2022 etkinliklerinde tespit edilen sıfır gün açığı, aslında 29 Mart'ta kapatılmıştı

Apple, konuyla ilgili resmi bir açıklama yapmadı. Google da güvenlik açığını Apple'a rağmen kapattığı için mutlu. Ancak siber güvenlik araştırmacıları, yaşananlardan ötürü rahatsızlar. Neticede sıfır gün açıkları, tüm kullanıcılar için kritik önem arz ediyor. Üstelik Apple, kendi güvenlik politikalarına göre bulunan güvenlik açıklarını anında bildiriyor. Google Chrome için tespit edilen açığın neden bildirilmediği, çalışanın bireysel olarak neden adım atmayıp 10 bin doları elinin tersiyle ittiği gizemini korumaya devam ediyor...

Kaynak : https://techcrunch.com/2023/07/20/google-says-apple-employee-found-a-zero-day-but-did-not-report-it/
9
2
0
0
0
Emoji İle Tepki Ver
9
2
0
0
0
Yorumlar(4)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Popüler Yorumlar
Tüm Yorumlar
cypher
3 yıl önce
KAY/O direk şu Overwatch'taki ana karakter olmuş. (HANI ŞU KIZ OLAN) (Ulti olarak)
Brimstone + Sova + Reyna = KAY/O
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
400 lira yatırdım oyuna herkese öneririm.
Yanıtla
-8
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
3 yıl önce
400 TL'ye skin almış.
Oyun p2w değil
3 yıl önce
lan sen banlanmadın mı
3 yıl önce
Müq oyun
Yanıtla
-4
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
fortnite + zula = valorant
Yanıtla
-11
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
3 yıl önce
Oyun p2w değil yani zula ile alakası yok
Fortnite ile hiç benzerlik yok zaten.
Yani direk olarak
CSGO+OVERWATCH
3 yıl önce
overwatch beleş olsa valoranttan daha çok oynanır
3 yıl önce
olm direkt overwatch ne zulasından bahsediyon
3 yıl önce
abi sen hiç zula ve fortnite oyandın mı ki bunları söylüyorsun hem volarnat hiç oynamadım ama.
3 yıl önce
CS:GO + Overwatch = Valorant