DOLAR 32,3426
EURO 34,8553
ALTIN 2.383,69
BIST 10.250,23
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 16°C
Hafif Yağmurlu
İstanbul
16°C
Hafif Yağmurlu
Cts 18°C
Paz 20°C
Pts 21°C
Sal 24°C

Masomo’da Çalışan Türk Yazılımcı, 49 Bin Satır Kod Yazarak Apple’ın Açığını Buldu

10.10.2020
A+
A-

Kafa Topu 2’nin geliştiricisi Masomo’da backend developer olarak görev yapan Rıza Sabuncu’yu geçtiğimiz aylarda duymuştuk. Bir geliştirici olmanın yanı sıra ödül avcısı da olan Rıza, teknoloji devi Apple’ın internet sitelerinde güvenlik açığı bulmuş ve 7.500 dolar parayla (günümüz kuruyla yaklaşık 59 bin TL) ödüllendirilmişti.

Aradan geçen 4 ay boyunca Rıza Sabuncu, ödül avına devam etti ve dün yeni bir başarısını daha paylaştı. Rıza, Apple’ın internet servislerinde bir güvenlik açığı tespit ederek ödül almayı başardı. Rıza, Twitter’dan yaptığı paylaşımda Apple’a bildirdiği güvenlik açığı ile 2.500 dolarlık ödülün sahibi olduğunu duyurdu.

49 bin satır kod, 15-20 günlük çalışma:

türk yazılımcı apple

Rıza Sabuncu, doğal olarak Apple’da bulduğu güvenlik açığı hakkında detaylı bilgi paylaşamıyor. Ancak Rıza, paylaşımında güvenlik açığını geçtiğimiz ay Apple’a bildirdiğini belirtti. Bu süre zarfında güvenlik açığının durumu Apple Product Security tarafından incelendi ve gerekli ödül belirlendi.

Rıza Sabuncu’nun güvenlik açığını bulmak için uzun bir süre konu üzerinde çalıştığı, gönderdiği Tweetlerde görülebiliyor. Zira kendisi, Twitter’da takipçilerine verdiği cevaplarda güvenlik açığını bulmak için 49 bin satır kod yazdığını, binlerce altdomain üzerinde ‘directory fuzzing’ yaptığını ve 15-20 günlük bir süre içinde açığı keşfettiğini paylaştı.

Rıza Sabuncu’nun son 5 ay içinde 2 kez Apple tarafından ödüllendirildiğini düşünürsek kendisini gelecek aylarda daha fazla duyacak gibiyiz. Rıza’nın geçtiğimiz aylardaki başarısının detaylarını alttaki videodan izleyebilirsiniz. Apple’ın güvenlik açığı bulanları ödüllendirdiği Apple Security Bounty hakkında daha fazla bilgiye ulaşmak için bu bağlantıya tıklayabilirsiniz.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.