ジャカルタ –
ご協力いただいた研究者の方々 りんご 代わりに、抜け穴の 1 つを悪用して Apple から盗むセキュリティ ホールを特定しました。 このセキュリティ研究者の行動により、iPhone メーカーは数百万ドルの損害を被った。
ZeroClicks Lab のセキュリティ研究者である Noah Roskin-Frazee 氏は、Keith Latteri という名前の別の研究者と協力して Apple のシステムを悪用し、300 万米ドル以上、またはおよそ Rp.300 を稼いだ。 数十件の偽注文で460億ドル。
奪われた金額には、250万米ドルのギフトカードと10万米ドル以上の製品およびサービスが含まれています。 この詐欺スキームは2019年1月から3月まで実行されました。
404 Media のレポートによると、Roskin-Frazee 氏は、Toolbox と呼ばれる Apple のバックエンド システムにセキュリティ上の欠陥を発見しました。 このシステムは注文を保留するために使用され、保留中に注文を編集することができます。
Roskin-Frazee と Latteri は、エスカレーション攻撃を使用してこれらのシステムにアクセスしたと言われています。 まず、彼らはパスワード リセット ツールを使用して、会社 B で働く従業員のアカウントにアクセスしました。この会社は、Apple のサードパーティ消費者サービス プロバイダーであることが知られていました。
このアカウントは B 社の他のアカウントにアクセスするために使用され、そのうちの 1 つが VPN サーバーへのアクセスを提供していました。 そこから、Apple の Toolbox システムにアクセスできます。
その後、偽名を使用して偽の注文を作成し、Toolbox システムを使用して支払い金額を 0 米ドルに変更しました。また、デバイスも追加されました。 りんご iPhone や Mac などの注文に組み込むことで、手数料を支払うことなくこれらの製品を入手できるようになります。
ロスキン・フラジー氏とラッテリ氏はまた、ギフトカードを偽って注文し、料金を支払わずにAppleCare契約を2年間延長した。 まあ、Roskin-Frazee と Latteri の 1 人が命令で実名を使用したため、彼らの行為が発覚したのは AppleCare 契約の延長でした。
Appleは以前、macOS Sonomaでいくつかのセキュリティホールを発見したRoskin-Frazeeに感謝していましたが。 MacRumorsから引用されたように、木曜日(2024年2月15日)、ロスキン・フレイジーが詐欺で逮捕されてから1週間も経たないうちに感謝の言葉が贈られた。
ロスキン・フレージーは電信詐欺、郵便詐欺、電信詐欺と郵便詐欺の共謀、コンピュータ詐欺と悪用の共謀、保護されたコンピュータへの故意の損傷の罪で起訴された。
ロスキン・フレイジーさんは盗まれた品物をすべて返却するよう求められる。 有罪となれば20年以上の懲役刑が科せられる可能性がある。
ビデオ「Apple が世界出荷で Samsung を破る」を見る
(vmp/フェイ)
1708025073
#Appleセキュリティ研究者に騙され460億ルピアを取り上げられる
2024-02-15 15:35:51