Airpods

グループFaceTimeのバグを発見した少年は、Appleのバグ報奨金プログラムの対象となる

グループFaceTimeのバグを発見した少年は、Appleのバグ報奨金プログラムの対象となる

アップルが措置を講じる1週間以上前にグループFaceTimeの恥ずかしい欠陥に偶然遭遇した14歳の少年、グラント・トンプソンは、当初反対の主張もあったが、結局は同社のバグ報奨金プログラムの対象となる。

今朝のCNBCによると、匿名のアップル幹部が先週金曜日にトムソン夫妻の自宅で彼らと会い、調査結果について話し合ったという。

Apple の上級役員が直接私たちに感謝の意を表し、フィードバックを求め、レポート作成プロセスをどのように改善できるかを尋ねました。

また、Grant がバグ報奨金プログラムの対象となることも示唆されました。その詳細については、翌週、セキュリティチームから説明を受ける予定です。

うまくいけば、それはグラントが欠陥を発見したことに対する報酬を受け取ることを意味します。

もし彼がバグ発見に対して何らかの報奨金を受け取ったら、私たちはそれを彼の大学のために有効活用します。きっと彼は将来、もっと大きな成功を収めるでしょうから。実は、この分野は彼が以前から興味を持っていた分野であり、今はさらに興味が高まっています。

アリゾナ州ツーソンの高校1年生、トンプソンさんは偶然この欠陥を発見し、Appleサポートに報告しました。メールへの返信が途絶えたため、1月22日、グラントさんの母親がAppleの製品セキュリティ部門とのメールのやり取りのスクリーンショットを共有しました。

これは欠陥についてアップルに送った多数のメールのうちの1通だ、と彼女は主張している。

「メディアが一週間前にこの件を報じるまで、Appleから連絡はありませんでした」と彼女は語った。2日後、彼女はAppleにFaceTimeの問題が実際に動作している様子を示すビデオデモをメールで送り、Radarレポートを提出するために開発者アカウントを作成するように指示されたので、彼女はその通りにした。

https://twitter.com/BEASTMODE/status/1090314332225843201

完全を期すために、グラントのお母さんはAppleに連絡する前から報奨金プログラムについて知っていたことを強調しておきます。おそらく彼女は、発見に対して何らかの報酬を期待して、Appleに大量のメールを送っていたのでしょう。それは私たちにとって全く問題ありません。

1月1日のMarketWatchとのインタビューでグラント氏は次のように述べた。

返事が来るまで9日もかかりました。母はほぼ毎日、メール、電話、ファックスで連絡を取り合っていました。それが何なのか、自分でも分かりません。おそらく私の年齢よりも古いのでしょう。

Apple は最終的に、修正プログラムがリリースされるまでグループ FaceTime を無効にしましたが、この問題に対する当初の対応は遅かったのです。これは、過去の同様のバグで見られたように、重大な欠陥を社内の権力者に報告するプロセスが実際には整備されていなかったためです。

https://www.youtube.com/watch?v=Fm2o1tGeobg

グラント氏は、フォートナイトをプレイ中にこの問題に遭遇した経緯を思い出した。

上にスワイプして他の人を追加できるので、もう一人の友達、ディエゴを追加して、彼も一緒にプレイしたいか確認してみました。ところが、ディエゴを追加した途端、ネイサンは反応しなくなってしまいました。

訴訟とは別に、このバグはニューヨーク州のレティシア・ジェームズ司法長官とアンドリュー・クオモ知事の調査を引きつけ、両氏は「AppleがFaceTimeのバグについて消費者に警告しなかったことと、問題への対応が遅いこと」を調査していると述べた。

同氏は、ソフトウェアの欠陥がニューヨークの消費者のプライバシーを危険にさらしたと述べ、同氏の事務所による調査には「アップルの対応に関する徹底的な調査」が含まれると付け加えた。

グラントはそれをうまくまとめた。

一番驚いたのは、そもそもこの不具合が起きたことです。私はまだ14歳で、Appleの人たちが不具合を見つけるために雇われたわけではなく、偶然見つけたのです。

下記に埋め込まれた CNBC の完全なビデオレポートをご覧ください。

Appleは今週後半にこの欠陥の修正プログラムを提供する予定だ。

「アップルのサーバー上のグループFaceTimeのセキュリティバグを修正しました。来週には、ユーザーが機能を再度利用できるようにソフトウェアアップデートをリリースする予定です」とクパチーノの同社はメディアへの声明で述べた。

同社は「影響を受けたお客様、そしてこのセキュリティ問題についてご心配された皆様に心よりお詫び申し上げます」と述べた。

グラント氏の電子メールに対する Apple の最初の反応についてどう思いますか?

もっとタイムリーな対応ができたのではないでしょうか?また、今回のような重大な欠陥を一般ユーザーが報告できる、より良いプロセスがあるべきだと思いますか?

コメントでお会いしましょう!

Milawo
Milawo is a contributing author, focusing on sharing the latest news and deep content.