Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Peneliti keamanan menggunakan sistem Apple untuk menipu iPhone, Mac, dan kartu hadiah senilai $2,5 juta

Posted on February 8, 2024

Security researcher used Apple systems to scam $2.5M | Apple Park drone shot
Seorang peneliti keamanan dengan rekam jejak membantu Apple mengidentifikasi kerentanan dalam perangkat lunaknya tampaknya menemukan satu celah keamanan yang terlalu menggoda.

Alih-alih melaporkannya ke perusahaan Cupertino, ia diduga mengeksploitasinya untuk menipu perusahaan tersebut dengan memberikan kartu hadiah dan produk senilai sekitar $2,5 juta …

Noah Roskin-Frazee, yang bekerja untuk ZeroClicks Lab, dikreditkan oleh Apple untuk beberapa CVE laporan, dan secara khusus berterima kasih kepada Apple atas bantuannya terkait kerentanan wifi.

Kami ingin mengucapkan terima kasih kepada Noah Roskin-Frazee dan Prof. J. (ZeroClicks.ai Lab) atas bantuan mereka.

Yang tidak biasa dari hal ini adalah ucapan terima kasih tersebut datang dua minggu setelah dia ditangkap karena diduga menipu Apple sebesar $2,5 juta.

Roskin-Frazee dilaporkan menemukan kerentanan dalam sistem backend Apple yang dikenal sebagai Toolbox. Hal ini digambarkan sebagai sistem di mana perusahaan menahan pesanan, dan selama waktu tersebut pesanan dapat diedit.

404Media melaporkan bahwa dia menggunakan serangan eskalasi untuk mendapatkan akses ke hal ini, dengan bantuan nyata dari rekan peneliti Keith Latteri.

Pertama, katanya, mereka menggunakan alat pengaturan ulang kata sandi untuk mendapatkan akses ke akun karyawan milik perusahaan yang hanya digambarkan sebagai Perusahaan B, tetapi tampaknya merupakan perusahaan pihak ketiga yang mengoperasikan layanan dukungan pelanggan untuk Apple.

Akun itu digunakan untuk mengakses akun lebih lanjut dalam perusahaan yang sama, salah satunya memberikan akses ke server VPN-nya. Ini adalah titik di mana mereka dilaporkan dapat mengakses sistem Toolbox Apple.

Laporan tersebut mengatakan bahwa mereka melakukan pemesanan dengan nama palsu, lalu menggunakan Toolbox untuk mengubah jumlah yang harus dibayarkan menjadi $0, serta menambahkan perangkat tambahan ke pesanan, “seperti ponsel dan laptop,” tanpa dikenakan biaya tambahan apa pun.

Pesanan lain yang nilainya diubah menjadi nol adalah untuk kartu hadiah, yang kemudian dapat digunakan untuk melakukan pembelian dari toko Apple atau dijual kembali dengan persentase tinggi dari nilai nominalnya.

Aspek yang paling tidak dapat dijelaskan dari laporan tersebut adalah bahwa meskipun nama palsu dan alamat pengiriman drop digunakan untuk produk tersebut, salah satu dari dua terdakwa tampaknya menggunakan sistem tersebut untuk memperpanjang kontrak AppleCare untuk dia dan keluarganya.

404Media mengatakan bahwa pengacara kedua terdakwa tidak menanggapi permintaan komentar.

Foto oleh Carles Rabada di Unsplash

Itulah konten tentang Peneliti keamanan menggunakan sistem Apple untuk menipu iPhone, Mac, dan kartu hadiah senilai $2,5 juta, semoga bermanfaat.

Terbaru

  • Inilah Data Pendaftar KIP Kuliah 2026 Jalur SNBP dan Bocoran Kriteria yang Lolos!
  • Inilah Game Silent Hill: Townfall, Teror Psikologis Baru yang Bakal Bikin Kalian Gemetar di Tahun 2026!
  • Inilah Trailer Mortal Kombat 2, Johnny Cage Resmi Gabung dan Siap Hadapi Shao Kahn!
  • Inilah Spesifikasi Lengkap Samsung Galaxy S26 yang Baru Meluncur, Ternyata Harganya Naik Segini!
  • Inilah Cara Mematikan MSA Xiaomi Supaya HP Nggak Lemot dan Bebas Iklan, Ternyata Langkahnya Simpel Banget!
  • Inilah Kronologi Mobil Calya Plat D yang Viral Lawan Arus di Jakpus, Ternyata Bawa Banyak Plat Palsu!
  • Inilah Axioo Hype AI 5, Laptop AI Canggih yang Nggak Bikin Kantong Bolong!
  • Ini Loh Kejahatan Modus Phishing Google Tasks Terbaru yang Bisa Nguras Data Perusahaan Kalian
  • Inilah Poco X7 5G dan M7 Pro 5G, HP Gaming Performa Ekstrem yang Ngebikin Mabar Kalian Jadi Anti Lag!
  • Inilah Cara Mengubah Lahan Kosong Jadi Uang Lewat Strategi Land Banking
  • Ini Trik Supaya Gajian YouTube Shorts Tembus Puluhan Juta dari Penonton Bule!
  • Jangan Sampai Keliru! Begini Cara Cek Total Jam Linear dan Non Linear di EMIS GTK IMP 2026
  • Cuma Nonton Drama Pendek Bisa Cair Uang Tunai? Bongkar Habis Kebenaran Aplikasi FunFlick di Sini!
  • Apa itu Resetter Epson L3210?
  • Ini Loh Ukuran A4, F4, A3, B5, A5 di Canva Biar Hasil Cetakan Kalian Nggak Terpotong!
  • Inilah Cara Transfer Pulsa Telkomsel Paling Update 2026, Lengkap dengan Biaya dan Syarat Terbarunya!
  • Inilah Xolo.io, Solusi Praktis Buat Kalian yang Pengen Bangun Startup Skala Global Tanpa Harus Pindah ke Luar Negeri
  • Inilah Caranya Lapor SPT Tahunan Lewat Coretax Supaya Nggak Kena Denda
  • Inilah Alasan Kenapa Software House Lokal Susah Dapat Insentif Pajak R&D dan Isu Amortisasi Pegawai yang Bikin Pusing
  • Inilah Alasan Kenapa Developer Game Indonesia Lagi Curhat Soal Pajak: Kasus Toge Productions
  • Inilah Alasan Ilmiah Kenapa Lampu Lalu Lintas Pakai Warna Merah, Kuning, dan Hijau!
  • Nonton Drama Dapat Duit? Ini Kebenaran Soal FunFlick yang Wajib Kalian Tahu!
  • Ini Cara Isi NPWP dan Rekening di EMIS GTK IMP 2026 Biar Tunjangan Lancar
  • Inilah Trik Farming AFK Roblox Fish It 24 Jam Tanpa Bikin HP Panas!
  • Hobi Nonton Drama Jadi Cuan? Ini Cara Ngebanyakin Diamond FreeReels Tanpa Ribet!
  • Panduan Lengkap Ukuran Banner Canva untuk Desain yang Menarik
  • Apakah ViaPaypal.id Penipuan?
  • Beda BRIVA dan Rekening? Ini Penjelasannya!
  • Pahami Perbedaan Kode SIEX, SIPX, dan SISX dengan Mudah!
  • Arti SPT Sebelumnya Tidak Ada dari BPS yang Perlu Kalian Pahami
  • How to Use User Accounts & System Admin on Linux Mint 23
  • What is Docker Digest Watching? Understanding the New Standard in Docker 8.2
  • What is LibreOffice Online? A Guide to the Community-Driven Cloud Office Suite
  • Lutris 0.5.21 Adds Steam Sniper Runtime & New Emulators: What’s New?
  • Wine 11.3 Released: New Features and Improvements Explained
  • Prompt AI Menyusun Script Pola Suara Karakter agar Brand Jadi Ikonik
  • Prompt AI untuk Merancang Karakter Brand yang Ikonik
  • Prompt AI Audit Konten Sesuai Karakter Brand
  • Prompt AI Merubah Postingan LinkedIn Jadi Ladang Diskusi dengan ChatGPT
  • Prompt AI: Paksa Algoritma LinkedIn Promosikan Konten Kalian
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme