Dev ÖZETÄ°| teknoloji devleri Google ile Apple arasında dikkat çeken bir tartışma baÅŸladı. Google, Apple'ın siber güvenlik uzmanlarının Chrome'daki bir güvenlik açığını tespit ettiÄŸini, ancak bildirimde bulunmadığı için harekete geçilemediÄŸini söyledi. Ãœstelik Google, sonraki aÅŸamada aslında bilinen güvenlik açığını tespit eden baÅŸka bir siber güvenlik uzmanına 10 bin dolar ödül verdi.Â
Google'ın açıklamasına göre Chrome'daki güvenlik açığı, HXP CTF 2022 etkinlikleri sırasında Apple için çalışan "Gallileo" isimli bir siber güvenlik araştırmacısı tarafından tespit edildi. Ancak bildirim yapılmayınca, söz konusu güvenlik açığı ile ilgili çalışma yapılmadı. Ancak aynı etkinliğe katılan başka bir yarışmacı da söz konusu güvenlik açığını tespit etti. "Sisu" isimli araştırmacı, güvenlik açığının ortaya çıkmasını sağladı.
Peki Apple çalışanı, güvenlik açığını neden Google'a bildirmedi?
Ä°ÅŸte bu kısım biraz karışık. TechCrunch, Apple için çalışan Gallileo kod adlı kiÅŸinin Discord'daki bir açıklamasına denk geldi. Gallileo'ya göre güvenlik açığı, çok da önemli deÄŸildi. Ayrıca bu güvenlik açığı ile ilgili rapor hazırlaması da tam 2 haftasını almıştı. Hazırladığı raporu da Apple ile paylaÅŸan personel, güvenlik açığının 5 Haziran'da Google'a bildirildiÄŸini söylüyordu. Oysa ki HXP CTF 2022 etkinliklerinde tespit edilen sıfır gün açığı, aslında 29 Mart'ta kapatılmıştı.Â
Editor : Åžerif SENCER