Friday, November 22, 2024

Ερευνητής ασφαλείας φέρεται να εκμεταλλεύτηκε το εσωτερικό εργαλείο της Apple για να κλέψει εκατομμύρια

Ένας ερευνητής ασφαλείας που ανέφερε σφάλματα στην Apple συνελήφθη τον Ιανουάριο για εξαπάτηση εκατομμυρίων δολαρίων της εταιρείας, σύμφωνα με μια αναφορά από το 404 Media.

Ερευνητής ασφαλείας φέρεται να εκμεταλλεύτηκε το εσωτερικό εργαλείο της Apple για να κλέψει εκατομμύρια

Ο ερευνητής, Noah Roskin-Frazee, κατηγορήθηκε μαζί με έναν συνεργάτη που απέκτησε πάνω από 3 εκατομμύρια δολάρια σε προϊόντα και υπηρεσίες μέσω περισσότερων από δώδεκα δόλιων παραγγελιών.

Αυτό περιελάμβανε περίπου 2,5 εκατομμύρια δολάρια σε δωροκάρτες και πάνω από 100.000 δολάρια σε «προϊόντα και υπηρεσίες».

Ενώ η Apple δεν αναφέρεται ρητά στα δικαστικά αρχεία, μια ανώνυμη “Εταιρεία Α” βρίσκεται στο Κουπερτίνο της Καλιφόρνια και είναι σαφώς η Apple.

Το δικαστήριο αναφέρει ότι ένας από τους δράστες χρησιμοποίησε δωροκάρτες για να «αγοράσει το Final Cut Pro στο App Store της εταιρείας Α» και η Apple είναι η μόνη εταιρεία που πουλά το λογισμικό.

Το 2019, ο Frazee και ο συνεργός του χρησιμοποίησαν ένα εργαλείο επαναφοράς κωδικού πρόσβασης για να αποκτήσουν πρόσβαση σε έναν λογαριασμό υπαλλήλου που ανήκε σε μια ανώνυμη “Εταιρεία Β”, η οποία παρέχει υποστήριξη πελατών για την Apple.

Αυτός ο λογαριασμός οδήγησε σε πρόσβαση σε πρόσθετα διαπιστευτήρια υπαλλήλων και ο Frazee είχε πρόσβαση στους διακομιστές VPN της εταιρείας Β. Από εκεί, ο Frazee μπόρεσε να μπει στα συστήματα της Apple, κάνοντας δόλιες παραγγελίες για προϊόντα της Apple.

Χρησιμοποίησε το πρόγραμμα “Εργαλειοθήκη” της Apple που μπορούσε να χρησιμοποιηθεί για την επεξεργασία παραγγελιών μετά την υποβολή τους και άλλαξε τις τιμές παραγγελιών σε μηδέν, πρόσθεσε προϊόντα στις παραγγελίες και επέκτεινε τα συμβόλαια AppleCare.

Έκανε κατάχρηση του προγράμματος της Apple από τον Ιανουάριο έως τον Μάρτιο του 2019. Οι κατηγορούμενοι μπήκαν από απόσταση σε υπολογιστές που βρίσκονται στην Ινδία και την Κόστα Ρίκα ως μέρος του συστήματος, προσθέτει το κατηγορητήριο.

Η ίδια η απάτη περιλάμβανε την αλλαγή των χρηματικών αξιών παραγγελιών στο μηδέν, την προσθήκη προϊόντων σε υπάρχουσες παραγγελίες χωρίς κόστος, όπως τηλέφωνα και φορητούς υπολογιστές, και την επέκταση των υφιστάμενων συμβάσεων παροχής υπηρεσιών, προσθέτει το κατηγορητήριο.

Αυτό περιελάμβανε την παράταση μιας σύμβασης εξυπηρέτησης πελατών που σχετιζόταν με έναν από τους κατηγορούμενους και την οικογένειά του για επιπλέον δύο χρόνια χωρίς να πληρώσει.

Η Apple ευχαρίστησε τον Frazee σε ένα έγγραφο υποστήριξης του Ιανουαρίου για την εύρεση πολλών σφαλμάτων στο macOS Sonoma και το έγγραφο δημοσιεύτηκε λιγότερο από δύο εβδομάδες μετά τη σύλληψή του.

«Θα θέλαμε να ευχαριστήσουμε τον Noah Roskin-Frazee και τον καθηγητή J. (ZeroClicks.ai Lab) για τη βοήθειά τους», αναφέρεται στη σελίδα της Apple σε σχέση με μια ευπάθεια Wi-Fi.

Ο Frazee κατηγορήθηκε για απάτη μέσω ηλεκτρονικού ταχυδρομείου, απάτη μέσω αλληλογραφίας, συνωμοσία για τη διάπραξη απάτης μέσω ηλεκτρονικού ταχυδρομείου και απάτης μέσω ταχυδρομείου, συνωμοσία για απάτη και κατάχρηση υπολογιστή και εκ προθέσεως βλάβη σε έναν προστατευμένο υπολογιστή.

Θα κληθεί να επιστρέψει όλα τα κλεμμένα αγαθά και μπορεί να καταδικαστεί σε περισσότερα από 20 χρόνια φυλάκιση εάν καταδικαστεί.

Aκολουθήστε το AppleWorldHellas στο Google News για να ενημερώνεστε άμεσα για όλα τα νέα άρθρα! Όσοι χρησιμοποιείτε υπηρεσία RSS (π.χ. Feedly), μπορείτε να προσθέσετε το AppleWorldHellas στη λίστα σας με αντιγραφή και επικόλληση της διεύθυνσης https://appleworldhellas.com/feed. Ακολουθήστε επίσης το AppleWorldHellas.com σε FacebookTwitterInstagram, και YouTube

Dimitrios Georgoulas
Dimitrios Georgoulas
Dimitris is the co-owner and chief in editor of AppleWorldHellas. With a PhD Degree in Wireless Sensor Networks and with more than 10 years experience in covering Apple and technology news he loves the challenges and new adventures.
Video thumbnail
Quad Lock iPhone 16 Series Cases Review - Ένα μοναδικό οικοσύστημα που διαφέρει
16:31
Video thumbnail
iPhone 16 Pro Unboxing και Πρώτες Εντυπώσεις: Πόσο εύκολα θα κερδίσει τους καταναλωτές φέτος;
29:30
Video thumbnail
🐁 Logitech MX Master 3S για Mac: Το καλύτερο ποντίκι για χρήστες Mac;
24:21
Video thumbnail
🖥️🥸 Minisforum NAB6 Lite: Ένα Mini PC που δεν πρέπει να προσπεράσετε
29:21
Video thumbnail
🤩 Govee TV Backlight 3 Lite: Το δοκιμάσαμε, εντυπωσιατήκαμε και σας έχουμε και εκπτωτική προσφορά!
36:04
Video thumbnail
😮🤩 Withings Body Scan: Δοκιμάσαμε την πιο έξυπνη και premium ζυγαριά της αγοράς!
29:31
Video thumbnail
Withings ScanWatch 2 Review: Η διαφορετικότητα του που μας κέρδισε
37:34
Video thumbnail
💼 GRAMS28 109 Essential Case & 132 Essential Pro Case Review: Μια μοναδική εμπειρία που ξεχωρίζει
26:50
Video thumbnail
👨🏻‍💻 Lofree Flow Keyboard: Ένα μηχανικό πληκτρολόγιο χαμηλού προφίλ που δεν πρέπει να προσπεράσετε
15:52
Video thumbnail
Lululook 360 Rotating Foldable Laptop Stand: Είναι μια από τις καλύτερες επιλογές της αγοράς;
18:54
Video thumbnail
Mujjo δερμάτινες θήκες για iPhone 15 Pro/Pro Max Review: Γιατί και φέτος είναι στις top επιλογές
15:09
Video thumbnail
📱iPhone 15 Pro Max Review: Ακόμη πιο κοντά στο τέλειο
42:11