Apple zaplatil odměnu ve výši 100 tisíc dolarů za nalezení chyby poté, co student kybernetické bezpečnosti, který v roce 2019 úspěšně hacknul fotoaparát iPhonu, udělal totéž s fotoaparátem Macu.



Ryan Pickren použil přístup, který mu umožnil spouštět libovolný kód na cílovém Macu a obdržel podle něj největší odměnu za chyby, jakou kdy Apple zaplatil. Pickren je studentem v oboru kybernetické bezpečnosti na Georgia Institute of Technology. V roce 2019 objevil řadu zranitelností, díky kterým dokázal zapnout kameru a mikrofony iPhonu, aniž by uživatel musel udělovat oprávnění. Řekl, že zabezpečení fotoaparátu bylo „docela silné“, ale podařilo se mu zřetězením několika exploitů zabezpečení prolomit. Nahlásil to společnosti Apple, která zranitelnost opravila a vyplatila mu odměnu ve výši 75 000 dolarů.

Pickren, který nebyl s výsledkem spokojen, se loni rozhodl zjistit, zda by mohl převzít kontrolu nad webovou kamerou Macu, a uspěl. Cesta, kterou našel, mu však umožnila udělat mnohem víc. „Získal jsem neoprávněný přístup ke kameře tím, že jsem využil řadu problémů s iCloud Sharing a Safari 15. I když tato chyba vyžaduje, aby oběť klikla na „otevřít“ na vyskakovací okno z mého webu, dokáže to mnohem více. Tentokrát chyba dává útočníkovi plný přístup ke všem webovým stránkám, které kdy oběť navštívila. To znamená, že kromě zapnutí vaší kamery může také hacknout účty iCloud, PayPal, Facebook, Gmail atd.“ Za nalezené této chyby Apple zaplatil odměnu ve výši 100 tisíc dolarů.