Barnet som upptäckte gruppen FaceTime-bugg är berättigad till Apples bug-bounty-program

Grant Thompson, den 14-åriga pojken som snubblat över den pinsamma felen med gruppen FaceTime mer än en vecka innan Apple vidtog åtgärder kommer trots allt att vara berättigade till företagets felavkastningsprogram, trots några initiala påståenden om motsatsen.

Enligt CNBC i morse träffade en namngiven Apple-chef med Thomspons hemma den senaste fredagen för att diskutera deras resultat.

En chef på hög nivå med Apple tackade oss personligen och bad också om feedback, frågade oss hur de kunde förbättra sin rapporteringsprocess.

De indikerade också att Grant skulle vara berättigad till buggountprogrammet. Och vi hörde från deras säkerhetsteam följande vecka i termer av vad det innebar.

Förhoppningsvis betyder det att Grant får sin belöning för att hitta bristen.

Om han fick något slags buggubb för vad han hittade, skulle vi säkert använda det för hans högskola eftersom jag tror att han kommer att gå långt, förhoppningsvis. Detta är faktiskt ett område som han var intresserad av tidigare och ännu mer nu.

Thompson, en gymnasium i Tucson, Arizona, upptäckte bristen av misstag och rapporterade till Apple Support. Efter att hans e-postmeddelanden blev obesvarade delade Grants mor den 22 januari skärmdumpar av e-postkonversationen med Apples avdelning för produktsäkerhet.

En av många e-postmeddelanden som skickades till Apple för en vecka sedan för att försöka rapportera Group FaceTime-felet. @cnbc @cnn @foxnews @ 9to5mac pic.twitter.com/l9IFMZmKh6

- MGT7 (@ MGT7500) 29 januari 2019

Hon hävdar att detta var en av många e-postmeddelanden som hon skickade till Apple om bristen.

"Jag hörde inte från Apple förrän efter att media bröt historien för en vecka sedan idag," sade hon. Två dagar senare mailade hon Apple en videodemonstration som visar FaceTime-frågan i aktion och fick instruktion om att skapa ett utvecklarkonto för att skicka en radarrapport, vilket hon gjorde.

Här är mammans officiella bugrapport till Apple. Observera att mamman själv beskriver som "inte alls teknisk" och blev förbryllad över att Apple Support bad henne, en genomsnittlig medborgare, att registrera sig för ett Apple-utvecklare-konto för att sedan skicka in en officiell bugrapport, för att tas på allvar pic .twitter.com / PWdrsych5t

- John H. Meyer (@BEASTMODE) 29 januari 2019

För fullständighetens skull bör det understrykas att Grants mamma var medveten om bounty-programmet innan hon kontaktade Apple. Med all sannolikhet överraskade hon dem med e-post i hopp om att få någon slags belöning för deras upptäckt, vilket är helt bra med oss.

I en intervju med MarketWatch den 1 januari sa Grant:

Det tog nio dagar för oss att få svar. Min mamma kontaktade dem nästan varje dag via e-post, samtal, fax. Jag är inte ens säker på vad det är. Det är antagligen äldre än jag är.

Även om Apple så småningom inaktiverade gruppen FaceTime tills en fix kom, var dess första reaktion på frågan långsam eftersom det, som vi har sett med liknande buggar tidigare, inte finns någon process på plats för att eskalera kritiska brister till de makter som är inom företaget.

Grant påminde sig om hur han snubblat över problemet när han spelade Fortnite.

Du kan dra upp och lägga till en annan person, så jag lade till en annan vän till mig, Diego, för att se om han också ville spela. Men så fort jag lade till Diego, tvingade det Nathan att svara.

Bortsett från en stämning drog buggen granskning från New York: s riksadvokat Letitia James och guvernören Andrew Cuomo som sa att de undersöker "Apples misslyckande med att varna konsumenterna om FaceTime-felet och långsam respons på problemet."

Programvarufel äventyrade New York-konsumenternas integritet, sade hon och tilllade att hennes kontors granskning kommer att innehålla en "grundlig utredning av Apples svar."

Grant sammanfattade det snyggt:

Det som förvånade mig mest var att detta fel inträffade i första hand. Jag är bara 14 och hittade det av misstag istället för att de på Apple betalade för att hitta fel.

Se hela videorapporten från CNBC inbäddad nedan.

Apple kommer att leverera en fix för felet senare denna vecka.

"Vi har fixat gruppen FaceTime-säkerhetsfel på Apples servrar och vi kommer att utfärda en programuppdatering för att återaktivera funktionen för användare nästa vecka," sade Cupertino-företaget i ett uttalande till media.

"Vi ber om ursäkt till våra kunder som drabbades och alla som var oroliga för den här säkerhetsfrågan," noterade den.

Vad är dina tankar om Apples första reaktion på Grants e-postmeddelanden?

Kan det ha gjort mer för att ge ett snabbare svar? Och skulle det finnas en bättre process för den genomsnittliga användaren att rapportera kritiska brister som den här, tror du?

Möt oss i kommentarer!