黑客发现iPhone相机零日漏洞 苹果给予7.5万美元奖励
2020-04-05 12:35:07AI云资讯1126
据《福布斯》报道,苹果向一名黑客给予了75,000美元的奖励,因为后者发现了该公司软件中的多个零日漏洞,其中一些漏洞可用于劫持MacBook或iPhone上的相机。

零日漏洞是指软件开发人员和公众所不知道的软件安全漏洞,但悄悄利用它的攻击者可能已经知道了。这名白帽黑客名为Ryan Pickren,发现了这些存在于Safari中的零日漏洞,总共7个,涉及Safari解析统一资源标识符,管理Web起源和初始化安全上下文的方式,其中三个漏洞能够通过诱骗用户访问恶意网站来劫持iPhone和Mac的相机。
Pickren于2019年12月通过苹果的漏洞赏金计划报告了他的研究,苹果立即验证了所有七个漏洞,并在几周后为相机劫持漏洞发布了修复程序。该相机漏洞已在1月28日发布的Safari 13.0.5中进行了修复,苹果认为不那么严重的其余零日漏洞已在3月24日发布的Safari 13.1中进行了修复。
苹果于2019年12月向所有安全研究人员开放了其漏洞赏金计划。在此之前,苹果的漏洞赏金计划是基于邀请的,并且不包括非iOS设备。苹果还根据安全漏洞的性质,将每个漏洞的赏金上限从200,000美元提高到了100万美元。
相关文章
- 折叠屏iPhone将搭载屏下摄像头和采用CoE技术的三星OLED面板
- 苹果2026年改变iPhone 18发布周期将导致出货量下降4.2%
- iPhone 17热销或助推苹果今年超越三星
- 据预测,苹果首款折叠屏iPhone售价为2399美元
- 折叠屏iPhone或将配备比iPhone 17 Pro Max更大的电池容量
- 苹果拟为iPhone 18系列采用统一美学设计,或将放弃背面双色调外观
- 苹果计划为iPhone推出五项基于卫星的新功能
- 更快更准的安心感!安克发布首款可识别iPhone的充电器安心充Smart
- iPhone Air市场需求疲软,苹果大幅削减生产订单
- 青海联通eSIM业务全面商用 携手iPhone Air开启无卡轻薄新体验
- iPhone Air预售开启,来安徽联通抢先体验“无卡自由”
- 苹果可折叠iPhone的推出或将明显加大苹果出货量
- 想要iPhone Air一样的超薄手机?联想moto X70 Air月底发布,还有双卡双待
- 分析师称苹果将逐步增加每年发布的iPhone型号数量,2027年将增至六款
- 苹果全球智能手机出货量已接近三星 iPhone 17需求飙升有望夺回冠军宝座
- iPhone 17需求激增为苹果提供机会,瞄准3.15亿台四年未升级设备









