Apple Insider 報道稱,蘋果悄然修復了一個零日漏洞,以封堵 App 能夠訪問 iOS 15.0.2 中敏感信息的安全隱患。 然而盡管 Denis Tokarev 早在 iOS 15.0.2 發(fā)布前七個月就發(fā)現(xiàn)了該漏洞,這家軟件巨頭還是未能鄭重地將本次修復歸功于這名開發(fā)者。 上月,Tokarev 在一篇博文中詳細介紹了自己與蘋果漏洞賞金計劃的糟糕互動體驗。
蘋果聲稱這些漏洞報告的價值高達 10 萬美元
Bleeping Computer 報道指出,Tokarev 在 iOS 15.0.2 發(fā)布后及時聯(lián)系了蘋果,后者在回復中要求其對郵件交流內(nèi)容保密,但最終他的某個漏洞報告未能得到官方的足夠重視和認可回應。
作為一個嚴重的缺陷,該漏洞或允許通過 App Store 安裝的應用程序,在未經(jīng)授權的情況下訪問敏感數(shù)據(jù) —— 即便這些數(shù)據(jù)通常受到了安全沙箱或透明度、同意與控制保護措施的防護。
據(jù)悉,Tokarev 總共向蘋果上報了四個漏洞。該公司在 iOS 14.7 中修復了其中一個、并于 iOS 15.0.2 中修復了第二個,但還是遲遲未能修補剩下的兩個。
早在 9 月,蘋果就聲稱公司已在調(diào)查相關漏洞,但這并不是首次有安全研究人員遭到 Apple 漏洞賞金計劃的冷略。
上月的一份報告,就羅列了多條有關安全研究人員被忽視、不被認可、甚至未能拿到應有獎金的投訴。
然而就算是這樣,蘋果還是宣稱其漏洞賞金計劃取得了“巨大成功”(runaway success),使得該公司能夠快速修復犯下的任何錯誤。
網(wǎng)站首頁 |網(wǎng)站簡介 | 關于我們 | 廣告業(yè)務 | 投稿信箱
Copyright © 2000-2020 www.hngelin.com All Rights Reserved.
中國網(wǎng)絡消費網(wǎng) 版權所有 未經(jīng)書面授權 不得復制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
黄大仙区| 岑溪市| 奈曼旗| 洱源县| 清远市| 栾川县| 新源县| 望江县| 和硕县| 衡阳县| 措美县| 甘德县| 东至县| 岳阳市| 子洲县| 青海省| 开封市| 石嘴山市| 门源| 陵水| 青海省| 台北县| 墨脱县| 黔江区| 安阳市| 大兴区| 文安县| 汾西县| 余庆县| 兴国县| 同德县| 安吉县| 油尖旺区| 怀化市| 宾川县| 浙江省| 贺州市| 浦县| 临桂县| 台南市| 特克斯县|