Peneliti keamanan yang melaporkan bug tersebut ke Apple ditangkap pada bulan Januari karena menipu perusahaan jutaan dolar, menurut laporan dari 404 Media.

Peneliti Noah Roskin-Frazee didakwa bersama dengan rekan konspirator yang memperoleh lebih dari $3 juta produk dan layanan melalui lebih dari dua lusin pesanan palsu. Ini termasuk sekitar $2,5 juta dalam bentuk kartu hadiah dan lebih dari $100.000 dalam bentuk “produk dan layanan”.
Meskipun Apple tidak disebutkan secara spesifik dalam pengajuan pengadilan, “Perusahaan A” yang tidak disebutkan namanya berbasis di Cupertino, California, dan jelas merupakan Apple. Gugatan tersebut menyatakan bahwa salah satu pelaku menggunakan kartu hadiah tersebut untuk “membeli Final Cut Pro di App Store Perusahaan A”, dan Apple adalah satu-satunya perusahaan yang menjual perangkat lunak tersebut.
Pada tahun 2019, Frazee dan rekannya menggunakan alat pengaturan ulang kata sandi untuk mendapatkan akses ke akun karyawan milik “Perusahaan B” yang tidak disebutkan namanya, yang menyediakan dukungan pelanggan untuk Apple. Akun ini menghasilkan akses ke kredensial karyawan lain dan Frazee mengakses server VPN Perusahaan B. Dari sana, Frazee dapat mengakses sistem Apple dan melakukan pemesanan palsu untuk produk Apple.
Dia menggunakan program “Toolbox” Apple, yang dapat digunakan untuk mengubah pesanan setelah dilakukan, dan mengubah nilai pesanan menjadi nol, menambahkan produk ke pesanan, dan memperpanjang kontrak AppleCare. Dari Januari hingga Maret 2019, dia menyalahgunakan program Apple.
Para terdakwa terhubung ke komputer yang berlokasi di India dan Kosta Rika sebagai bagian dari skema tersebut, tambah dakwaan. Penipuan itu sendiri melibatkan perubahan nilai moneter dari pesanan menjadi nol, menambahkan produk ke pesanan yang sudah ada secara gratis, seperti telepon dan laptop, dan memperpanjang kontrak layanan yang sudah ada, tambah dakwaan tersebut. Hal ini termasuk perpanjangan kontrak layanan pelanggan yang diikatkan pada salah satu terdakwa dan keluarganya selama dua tahun tanpa pembayaran.
Apple berterima kasih kepada Frazee dalam dokumen dukungan bulan Januari karena menemukan beberapa bug di macOS Sonoma, dan dokumen tersebut diterbitkan kurang dari dua minggu setelah dia ditangkap. “Kami mengucapkan terima kasih kepada Noah Roskin-Frazee dan Prof. J. (ZeroClicks.ai Lab) atas bantuannya,” kata halaman Apple, merujuk pada kerentanan Wi-Fi.
Frazee didakwa melakukan penipuan kawat, penipuan surat, konspirasi untuk melakukan penipuan kawat dan penipuan surat, konspirasi untuk melakukan penipuan komputer, dan penyalahgunaan dan kerusakan yang disengaja pada komputer yang dilindungi. Dia harus kehilangan semua barang curiannya dan bisa dijatuhi hukuman lebih dari 20 tahun penjara jika terbukti bersalah.
+ There are no comments
Add yours