黑客发现iPhone相机零日漏洞 苹果给予7.5万美元奖励
2020-04-05 12:35:07爱云资讯阅读量:967
据《福布斯》报道,苹果向一名黑客给予了75,000美元的奖励,因为后者发现了该公司软件中的多个零日漏洞,其中一些漏洞可用于劫持MacBook或iPhone上的相机。
零日漏洞是指软件开发人员和公众所不知道的软件安全漏洞,但悄悄利用它的攻击者可能已经知道了。这名白帽黑客名为Ryan Pickren,发现了这些存在于Safari中的零日漏洞,总共7个,涉及Safari解析统一资源标识符,管理Web起源和初始化安全上下文的方式,其中三个漏洞能够通过诱骗用户访问恶意网站来劫持iPhone和Mac的相机。
Pickren于2019年12月通过苹果的漏洞赏金计划报告了他的研究,苹果立即验证了所有七个漏洞,并在几周后为相机劫持漏洞发布了修复程序。该相机漏洞已在1月28日发布的Safari 13.0.5中进行了修复,苹果认为不那么严重的其余零日漏洞已在3月24日发布的Safari 13.1中进行了修复。
苹果于2019年12月向所有安全研究人员开放了其漏洞赏金计划。在此之前,苹果的漏洞赏金计划是基于邀请的,并且不包括非iOS设备。苹果还根据安全漏洞的性质,将每个漏洞的赏金上限从200,000美元提高到了100万美元。
相关文章
- 三星手机保值率越来越高,弯道超车追iPhone
- iPhone 16将在10月28日配备苹果Apple Intelligence功能
- 苹果发布iOS 18.0.1,修复iPhone 16触摸屏等多个问题
- 新款iPhone SE可能会取消home键,增加Face ID和Apple Intelligence功能
- iOS 18新功能,iPhone可以边听音乐边录制视频
- iPhone 16 Pro系列首发翻车:部分用户出现触摸屏失灵问题
- 苹果发布iOS 18.1公开测试版,iPhone 15 Pro也可以测试Apple Intelligence功能
- 苹果iPhone 16 Pro电池更换服务价格上涨至969元
- 安克推出可以把SD卡贴在iPhone上的MagSafe配件
- PITAKA 2024秋季新品发布,iPhone 16系列手机壳闪亮登场!
- 苹果的iPhone 16 Pro拥有更大的屏幕、新的芯片以及更长的电池续航时间
- 苹果发布iPhone 16,搭载更快的处理器和相机控制按钮
- 苹果为iPhone 16手机配备高达25W的MagSafe无线充电器
- Aukey磁吸无线充电器配备了冷却风扇,使iPhone充电更快
- 苹果iPhone 16 Pro价格可能会超出预计
- iPhone 16 Pro爆料将支持超流畅的4K 120fps视频录制