iLenta Меню

Apple втрачає довіру дослідників безпеки: Mysk припиняє повідомляти про вразливості

02 червня 2026, 15:07 | Bazelas [188]

Відомі дослідники безпеки з команди Mysk, які протягом багатьох років знаходили та передавали критичні вразливості в екосистемі Apple, заявили про припинення участі в програмі Apple Security Bounty. Причина — систематичні проблеми з прозорістю процесу та відмова у виплаті за одну з критичних знайдених уразливостей.

Apple втрачає довіру дослідників безпеки: Mysk припиняє повідомляти про вразливості

Йдеться про серйозну помилку в macOS, яка дозволяла підміняти сторонні застосунки та отримувати доступ до їхніх даних без пароля адміністратора та без додаткових дозволів. Фактично це створювало сценарій прихованого перехоплення інформації користувача.

Дослідники повідомили Apple про проблему 17 жовтня 2025 року, після чого протягом місяців вели технічну комунікацію з компанією. Однак 28 травня 2026 року вони отримали відповідь, що виплату за виявлену вразливість буде відхилено, оскільки «хтось уже знаходив подібну проблему раніше».

У Mysk наголошують, що навіть після тривалих пояснень і технічних доказів з їхнього боку, ситуація залишилась незмінною. Для команди це стало точкою неповернення у співпраці з програмою винагород Apple.

«Головна проблема не в самій відмові у виплаті, а в тому, як працює весь процес взаємодії. Немає прозорості, немає передбачуваності, і часто неможливо зрозуміти, на якому етапі знаходиться твій звіт», — зазначають дослідники.

Вони також описують внутрішню комунікацію як вкрай непередбачувану: іноді відповіді надходять швидко, а іноді — повна тиша без будь-яких пояснень. Це, на їхню думку, знижує мотивацію незалежних фахівців повідомляти про критичні проблеми.

Що це означає для екосистеми Apple

Ситуація з Mysk підсвічує ширшу проблему індустрії кібербезпеки: залежність від ентузіастів та незалежних дослідників, які фактично виконують частину роботи великих корпорацій.

З одного боку, програми на кшталт Apple Security Bounty існують саме для стимулювання таких знахідок. З іншого — випадки непрозорих рішень щодо винагород створюють ризик втрати довіри з боку спільноти.

У професійному середовищі кібербезпеки все частіше звучить думка, що навіть технологічні гіганти можуть втрачати ефективність своїх bounty-програм, якщо процес прийняття рішень залишається закритим для авторів звітів.

У контексті цієї історії важливо не лише питання грошей, а й принципів взаємодії: дослідники очікують чітких правил гри, а не ситуативних рішень після багатомісячної роботи над складними багами.

У випадку Mysk мова йде не про дрібну помилку, а про вразливість, яка потенційно могла впливати на безпеку даних користувачів macOS.

Тиха криза довіри між розробниками та корпораціями

Подібні ситуації формують нову реальність: незалежні дослідники все частіше обирають публічність або обмежене розкриття інформації замість формального повідомлення компаніям.

У Mysk прямо заявили, що більше не будуть повідомляти Apple про вразливості, які можуть становити ризик для користувачів. Водночас дрібні технічні помилки без критичного впливу можуть публікуватися у відкритому доступі на платформі X.

Такий підхід фактично змінює баланс між приватною відповідальністю компаній та публічним тиском з боку дослідницької спільноти.

І хоча Apple офіційно не коментує рішення Mysk, ця історія вже стала черговим прикладом того, як навіть найрозвиненіші програми винагород можуть втрачати довіру через непрозорі рішення.

Джерело: mysk_co

© 2012-2026 iLenta. Всі права захищені.
Повна версія

iOS / Android / WP

Google змінює резервне копіювання Android: що потрібно перевірити власникам смартфонів
Google змінює резервне копіювання Android: що потрібно перевірити власникам смартфонів
21 липня 2026, 19:06 | Bazelas

Власники смартфонів і планшетів на Android почали отримувати повідомлення від Google про зміну правил зберігання резервних копій. Компанія попереджає, що незабаром практично всі дані, які автоматично завантажуються з пристрою в хмару, почнуть враховуватися в загальному ліміті сховища облікового запису.

Докладніше...
 
X повністю перезапустила застосунок для Android — оновлення змінить швидкість появи нових функцій
X повністю перезапустила застосунок для Android — оновлення змінить швидкість появи нових функцій
21 липня 2026, 13:08 | Bazelas

Компанія X завершила один із найбільших інженерних проєктів у своїй історії — застосунок соціальної мережі для Android повністю переписали з нуля. Розробники обіцяють швидшу роботу, плавніше прокручування стрічки, стабільніші сповіщення та прискорене завантаження контенту.

Докладніше...
 
iOS 27 розкрила одну з головних таємниць майбутнього iPhone Ultra
iOS 27 розкрила одну з головних таємниць майбутнього iPhone Ultra
21 липня 2026, 11:07 | Roter

У коді тестової версії iOS 27 виявили незвичайні системні повідомлення, які вказують на підтримку iPhone одразу з двома акумуляторами. Жоден із доступних зараз смартфонів Apple не має такої конструкції, тому знахідку вже пов’язують із першим складаним iPhone, неофіційно відомим як iPhone Ultra або iPhone Fold.

Докладніше...
 
У macOS 27 знайшли прихований інтерфейс Siri AI: Apple готує зручнішу роботу з текстом
У macOS 27 знайшли прихований інтерфейс Siri AI: Apple готує зручнішу роботу з текстом
20 липня 2026, 23:07 | Bazelas
У тестовій версії macOS 27 Golden Gate користувачі виявили нову функцію Siri, яка поки що прихована від більшості учасників програми бета-тестування. Схоже, Apple експериментує з компактним спливним інтерфейсом, що дає змогу виконувати дії з виділеним текстом буквально в один клік.
Докладніше...
 
Apple несподівано підвищила ціни на Apple Music та iCloud+: кого торкнуться нові тарифи
Apple несподівано підвищила ціни на Apple Music та iCloud+: кого торкнуться нові тарифи
19 липня 2026, 12:07 | Roter

Apple розпочала нову хвилю перегляду цін на свої цифрові сервіси. Компанія підвищила вартість підписки Apple Music у США, а також оновила тарифи iCloud+ одразу в кількох країнах. У деяких регіонах хмарне сховище подорожчало майже наполовину.

Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2026 iLenta. All rights reserved.