Appleは、グループFaceTime監視のエクスプロイトを発見した14歳の少年に報奨金を与えることを認め、バグ発見に対する補償金を家族に提供するとともに、少年の将来の教育費を支援することを明らかにした。
確認中提案月曜日にApple幹部が発表したところによると、Appleは最初にこのバグを発見し、Appleに報告した10代の少年、グラント・トンプソンの家族に支払いを行うことになった。トンプソンさんの母親ミシェルさんは、この件についてアップルに警告しようとした。エクスプロイトある1週間前これは大きなニュースとなり、ツイートにより Apple は問題と発見を認め、一時的に無効にする機能。
Apple がトンプソン氏にどれだけの金額を提供しているかは正確には不明だが、ロイター レポートアップルは家族に「補償」し、グラントさんの教育に追加の贈り物をする予定だ。報酬要素が会社の一部である場合バグ報奨金プログラムでは、その額は 25,000 ドルから 200,000 ドルの間になる可能性がありますが、おそらく下限になるでしょう。
のリリースノートiOS 12.1.4 のバージョンには、発見の承認も含まれており、Draven Morris と特定される別の個人とともに Grant の功績が認められています。
このエクスプロイトは比較的簡単に誘発できました。発信者は連絡先と FaceTime ビデオ通話を開始し、通話の「呼び出し中」に [ユーザーを追加] をタップして自分の電話番号を入力することで、自分自身を第三者として通話に追加します。適切に実行されると、グループ FaceTime 通話が開始され、通話が受け入れられる前に元の受信者の音声がストリーミングされ始めます。
今日のiOS12.1.4アップデート、macOS Mojave の追加アップデートと同様に、iPhone、iPad、Mac のセキュリティ ホールが修正されます。 Apple はすでにサーバーの問題を解決するための措置を講じています。