Белый хакер обманул Apple на $3 млн. Компания его поблагодарила
Apple (Фото: Unsplash)

Исследователь безопасности, сообщивший об ошибках в Apple, был арестован в январе 2024 года за вымогательство миллионов долларов, говорится в материале 404 Media.

Исследователя Ноа Роскина-Фрейзи обвинили вместе с соучастником в получении продуктов и услуг на сумму более $3 млн из-за более двух десятков мошеннических заказов. Это включает около $2,5 млн в виде подарочных карт и более $100 000 долларов в виде продуктов и услуг.

Хотя Apple прямо не упоминается в судебных протоколах, там фигурирует анонимная "Компания А", расположенная в Купертино, штат Калифорния. Суд отмечает, что один из преступников использовал подарочные карты, чтобы "приобрести Final Cut Pro в App Store компании A". Apple владеет магазином приложений App Store, который продает приложения. В аккаунте X Роскина-Фрейзи, который не обновлялся с мая 2017 года, отмечено, что он является сертифицированным техническим сотрудником Apple.

Подписывайтесь на LIGA.Tech в Telegram: главные новости мира технологий

В 2019 году Роскин-Фрейзи и его сообщник использовали инструмент сброса пароля, чтобы получить доступ к аккаунту сотрудника, принадлежавшего неназванной Компании B, которая занимается поддержкой клиентов Apple. Этот аккаунт дал доступ к учетным данным дополнительных работников, и Фрейзи получил доступ к VPN-серверам "Компании B". Оттуда он смог проникнуть в системы Apple, размещая мошеннические заказы на продукты Apple.

Подписывайтесь на LIGA.Tech в Telegram: главные новости мира технологий

Белый хакер использовал программу Apple Toolbox, с помощью которой можно было редактировать заказы после их размещения. Он злоупотреблял программой Apple с января по март 2019 года.

Хакеры удаленно подключились к компьютерам, расположенным в Индии и Коста-Рике. Мошенники меняли стоимость заказа на ноль, добавляли в заказы новые продукты бесплатно (это были телефоны и ноутбуки), и продлевали существующие контракты на обслуживание.

В январе, уже после ареста, Apple поблагодарила Роскина-Фрейзи за обнаружение нескольких ошибок в macOS Sonoma.

В случае признания вины все полученные мошенническим методом вещи конфискуют, а хакера приговорят к более чем 20 годам лишения свободы.