По данным 404Media, исследователь безопасности, который сообщил Apple об уязвимостях, был арестован в январе за хищение у Apple миллионов долларов. Исследователь Ной Роскин-Фрейзи обвиняется в сотрудничестве с сообщником с целью получения продуктов и услуг на сумму более 3 миллионов долларов посредством более чем двух десятков мошеннических заказов. Сюда входит около 2,5 миллионов долларов в виде подарочных карт и более 100 000 долларов в виде «продуктов и услуг».
Хотя Apple прямо не упоминается в протоколах суда, неназванная «Компания А», расположенная в Купертино, штат Калифорния, по всей видимости, является Apple. Суд упомянул, что один из преступников использовал подарочную карту, чтобы «купить FinalCut Pro в AppStore компании А», и Apple была единственной компанией, продававшей это программное обеспечение.
В 2019 году Фрейзи и его коллеги использовали инструмент сброса пароля для доступа к учетной записи сотрудника, принадлежащей неназванной «Компании B», которая обеспечивает поддержку клиентов Apple. Через эту учетную запись Фрейзи получил дополнительные учетные данные сотрудников и получил доступ к VPN-серверу компании Б. Оттуда Фрейзи проник в системы Apple и разместил мошеннические заказы на продукцию Apple.
Он использовал программу Apple «Toolbox», которую можно использовать для редактирования заказов после их размещения, изменил стоимость заказа на нулевую, добавил в заказ продукты и продлил контракт AppleCare. Он злоупотреблял программами Apple в период с января по март 2019 года.
В обвинительном заключении также говорится, что в рамках мошенничества обвиняемые дистанционно управляли компьютерами, расположенными в Индии и Коста-Рике. В обвинительном заключении также говорится, что само мошенничество заключалось в обнулении денежной стоимости заказов, бесплатном добавлении продуктов (таких как сотовые телефоны и ноутбуки) к существующим заказам и продлении существующих контрактов на обслуживание. В их число входит продление договора клиентского обслуживания с участием одного из обвиняемых и его семьи на два года без оплаты.
Apple поблагодарила Фрейзера за обнаружение нескольких уязвимостей в macOS Sonoma в январском документе поддержки, который был опубликован менее чем через две недели после его ареста. «Мы хотели бы поблагодарить Ноя Раскина Фрейзера и профессора Дж. (ZeroClicks.ai Labs) за их помощь», — написала Apple, ссылаясь на уязвимость Wi-Fi.
Фрейзи было предъявлено обвинение в электронном мошенничестве, мошенничестве с использованием почты, сговоре с целью совершения электронного мошенничества и мошенничестве с использованием почты, сговоре с целью совершения компьютерного мошенничества и злоупотреблений, а также умышленном нанесении ущерба защищенному компьютеру. От него потребуют конфисковать все украденное имущество, а в случае признания виновным он может быть приговорен к тюремному заключению на срок более 20 лет.