O melhor pedaço da Maçã.

Funcionário da Apple descobriu brecha zero-day no Chrome e não comunicou ao Google

Foto de Firmbee.com na Unsplash
Google Chrome no Mac

De acordo com o TechCrunch, um funcionário da Apple encontrou uma brecha zero-day no Google Chrome, mas, em vez de notificar imediatamente a empresa, o empregado da Maçã decidiu manter segredo; felizmente, o problema já foi resolvido.

Publicidade

A vulnerabilidade foi descoberta em março passado, durante uma competição de hackers em que os participantes tentavam encontrar e corrigir problemas de segurança. O funcionário encontrou o problema enquanto competia, mas escolheu não contar ao Google. Mais tarde, uma outra pessoa relatou à empresa.

Ainda segundo o TechCrunch, um usuário do Discord (que diz ser o funcionário da Apple) explicou em um canal que precisava de duas semanas para entender o problema, criar uma demonstração dele e escrever um relatório detalhado. Essa pessoa em questão se identificava pelo nome de usuário Gallileo.

Entre suas tentativas de explicação, ele disse também não ter achado que a vulnerabilidade representava um grande risco pois, segundo ele, não afetava dispositivos Android e causava uma pausa no Chrome apenas por alguns segundos.

Publicidade

A brecha acabou sendo corrigida pelo Google em 29 de março e a pessoa que a relatou (que não foi Gallileo) recebeu uma recompensa de US$10 mil pela ajuda, mesmo não tendo sido o descobridor original do problema.

Procurados pelo TechCrunch, tanto Gallileo quanto a pessoa que relatou a brecha ao Google não comentaram publicamente o assunto e a Apple também não disse nada a respeito.


Ícone do app Google Chrome
Google Chrome de Google
Compatível com iPadsCompatível com iPhones
Versão 125.0.6422.51 (198.1 MB)
Requer o iOS 15.0 ou superior
GrátisBadge - Baixar na App Store Código QR Código QR

Ver comentários do post

Compartilhe este artigo
URL compartilhável
Post Ant.

Nomad lança 2ª geração de cabo USB-C para ser usado no chaveiro

Próx. Post

Promoções na App Store: Rip Them Off, Railways!, WSwitch for Smart Switches e mais!

Posts Relacionados