Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

安全研究人員怒斥蘋果長期漠視iOS 15中仍然存在的三個零日漏洞

安全研究人員怒斥蘋果長期漠視iOS 15中仍然存在的三個零日漏洞

2021-09-25 Comments 0 Comment

2019年,蘋果向公眾開放了安全賞金計劃,以鼓勵研究人員向官方提交影響iOS、iPadOS、macOS、tvOS或 watchOS的安全漏洞。 通過高達百萬美元的獎金,蘋果希望此舉能夠確保自家軟體平台的安全性。 即便如此,還是有不少安全研究人員吐槽官方執行不力,比如近日 illusionofchaos 分享的一段”讓人感到沮喪”的經歷。

lockup-hero-large.png

(圖自:Apple Security Bounty,via MacRumors)

Kosta Eleftheriou 在一篇博客文章中指出:這位不願透露姓名的安全研究人員稱,他們在今年 3~5 月期間向蘋果上報了四個零日漏洞。

但除了已在 iOS 14.7 中修復的一個漏洞,其餘三個仍存在於最新的 iOS 15.0 中。 官方的這一敷衍態度,著實讓他們感到信任喪失。

1.png

更讓人無語的是,蘋果並未在安全內容頁面上列出,而是選擇了掩蓋其在iOS 14.7中修復的那個漏洞。

在與該公司對質時,對方曾表達歉意,同時保證會處理這方面的問題,並承諾在下一版更新時列出。

然而自那以後,該公司已經連續推送了三個更新,但每一次都食言了。

2.png

上周,忍無可忍的安全研究人員向蘋果發出了警告 —— 如果再不給出正面回應,他們將公開披露相關安全漏洞 —— 結果引發了許多人的共鳴。

據悉,illusionofchaos 曝光的其中一個零日漏洞與遊戲中心有關,可知其允許從 App Store 安裝的任意應用訪問某些用戶數據:

(1)Apple ID 電子郵件和與之關聯的全名;

(2)允許代表使用者訪問 *.apple.com 上至少一個端點的 Apple ID 身份驗證令牌;

(3)對 Core Duet 資料庫的完整檔案系統讀取訪問許可權,涵蓋郵件、簡訊、iMessage 消息、第三方 IM 的聯繫人清單、所有交互的元數據(包括時間戳和統計數據),以及 URL 和文本等部分附件。

(4)對快速撥號資料庫和通訊錄資料庫的完整檔系統讀取訪問許可權,包括聯繫人圖片和其它元數據,比如創建和修改日期(似乎已在iOS 15 上悄然修復)。

3.png

最後,博客文章中還詳細介紹了 iOS 15 中仍然存在的另外兩個零日漏洞,以及 iOS 14.7 中修補的漏洞(Habr.com傳送門)。

遺憾的是,截止發稿時,蘋果仍未就此事給予公開回應。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
密歇根州正在研究電動汽車的無線充電道路鋪設問題
NEXT
演藝界工會:蘋果稱截至7月 其美加地區Apple TV+訂閱使用者不到2000萬

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2021 年 9 月
一 二 三 四 五 六 日
 12345
6789101112
13141516171819
20212223242526
27282930  
« 8 月   10 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 美疾控中心:耳念珠菌目前已遍布美國一半以上的州 2023-03-21
  • 法拉利遭黑客勒索未支付贖金 2023-03-21
  • 92歲默多克將第五次結婚3月17日求婚成功 2023-03-21
  • 韓國3月前20天出口下降17.4% 芯片出口暴跌44.7%,對華出口下降36.2% 2023-03-21
  • 汽車補貼再現“新花樣”:放寬地域、戶籍限制 2023-03-21
  • OpenAI CEO:我“有點害怕”人工智能這項技術會導致很多人失業 2023-03-21
  • 谷歌駁斥美國司法部指控:沒有故意銷毀聊天記錄 2023-03-21
  • 消息稱微軟的歐盟反壟斷補救措施只關注云遊戲服務 2023-03-21
  • 移除雷達傳感器後特斯拉汽車過去兩年事故數量上升 2023-03-21
  • 英國外賣平台Deliveroo遭批:阻止外賣騎手查看不同平台配送費 2023-03-21

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • Autodesk AutoCAD 2020.1 正式版-簡體中文/繁體中文/英文
  • 世界上有多少個國家
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • CCleaner全家桶激活密鑰

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.