Martes, 20 Febrero 2024 19:38

Hacker robó $2.5 millones en productos Apple

Escrito por Agencia/ Karla Gutiérrez

Noah Roskin-Frazee, un experto en ciberseguridad que consiguió colarse en los sistemas internos de Apple y robarse 2,5 millones de dólares de la empresa.

Su método consistía en encontrar fallos en los sistemas de las empresas y reportarlos para recibir recompensas, que podían ir desde dinero hasta dispositivos y certificados de apreciación.

En el caso de Apple, Roskin-Frazee y su compañero  Keith Latteri aprovecharon una falla en Toolbox, una herramienta utilizada por la empresa para gestionar las órdenes de productos. Esta vulnerabilidad permitía editar las órdenes mientras estaban en espera, lo que facilitaba la creación de pedidos falsos sin levantar sospechas.

Durante un de tiempo prolongado, Roskin-Frazee y Latteri realizaron cientos de pedidos de iPhones y MacBooks para sí mismos,
 cambiando el costo de los productos a 0 a través de una cuenta de soporte de Apple. Además, enviaron bonos de regalo a direcciones falsas para luego revenderlos en el mercado negro. 


En una actualización de seguridad lanzada el pasado 22 de enero,
 Apple reconoció explícitamente la contribución de Roskin-Frazee al identificar la vulnerabilidad, demostrando una perspectiva poco común en un caso de este tipo.

Ahora bien, el caso sigue siendo investigado por las autoridades, mientras que la compañía continúa fortaleciendo sus medidas de seguridad para prevenir futuros incidentes.