黑客发现iPhone相机零日漏洞 苹果给予7.5万美元奖励
2020-04-05 12:35:07AI云资讯1209
据《福布斯》报道,苹果向一名黑客给予了75,000美元的奖励,因为后者发现了该公司软件中的多个零日漏洞,其中一些漏洞可用于劫持MacBook或iPhone上的相机。

零日漏洞是指软件开发人员和公众所不知道的软件安全漏洞,但悄悄利用它的攻击者可能已经知道了。这名白帽黑客名为Ryan Pickren,发现了这些存在于Safari中的零日漏洞,总共7个,涉及Safari解析统一资源标识符,管理Web起源和初始化安全上下文的方式,其中三个漏洞能够通过诱骗用户访问恶意网站来劫持iPhone和Mac的相机。
Pickren于2019年12月通过苹果的漏洞赏金计划报告了他的研究,苹果立即验证了所有七个漏洞,并在几周后为相机劫持漏洞发布了修复程序。该相机漏洞已在1月28日发布的Safari 13.0.5中进行了修复,苹果认为不那么严重的其余零日漏洞已在3月24日发布的Safari 13.1中进行了修复。
苹果于2019年12月向所有安全研究人员开放了其漏洞赏金计划。在此之前,苹果的漏洞赏金计划是基于邀请的,并且不包括非iOS设备。苹果还根据安全漏洞的性质,将每个漏洞的赏金上限从200,000美元提高到了100万美元。
相关文章
- 为了抑制因DRAM短缺导致的价格上涨,苹果将对iPhone 18 Pro实施价格冻结
- 苹果在无折痕显示屏技术上取得成功,iPhone Fold启动量产
- 苹果iPhone 17 Pro随阿尔忒弥斯登月任务进入太空
- 苹果20周年纪念版iPhone 20将采用1.1毫米超薄边框,搭配四曲面显示屏
- iPhone 18 Pro或借鉴相机应用Halide思路,相机功能再升级
- 苹果或借iPhone Fold模糊iPhone与iPad的软件界限
- 苹果发布iPhone 17e:售价4499元起,3月11日开始发售
- 苹果零售店即将迎来抢购热潮:低价MacBook、iPhone 17e以及新版iPad即将登场
- 苹果同意铠侠提出的NAND闪存两倍价格的条款,iPhone定价将面临压力
- iPhone 18 Pro的C2 5G基带将支持新空口非地面网络,可直连卫星
- 三星显示拟扩大对苹果可折叠OLED产能的投资,为iPhone Flip推出做准备
- 苹果iPhone 17e或将2月19日发布,搭载M5 Pro与M5 Max芯片的MacBook Pro预计3月初亮相
- 鉴于散热性能问题,苹果iPhone芯片采用英特尔先进制程可能性几乎为零
- 苹果计划研发采用翻盖设计的iPhone Flip,拓展折叠屏手机产品线
- 苹果2026财年第一季度总营收1438亿美元,其中iPhone营收达853亿美元
- 苹果计划与SpaceX合作,为iPhone 18 Pro系列添加星链直连卫星功能
人工智能企业
更多>>人工智能硬件
更多>>人工智能产业
更多>>人工智能技术
更多>>- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠
- Seedance 2.0面向企业公测,豆包大模型日均Token使用量突破120万亿
- 端到端OCR模型第一!百度千帆Qianfan-OCR正式发布
- 云知声Unisound U1-OCR大模型发布!首个工业级文档智能基础大模型,开启OCR 3.0时代
- 基石智算上线 MiniMax M2.5,超强编程与智能体工具调用能力
- 昇腾原生支持,科学多模态大模型Intern-S1-Pro正式发布并开源
- 百度千帆深度研究Agent登顶权威评测榜单DeepResearch Bench
- 在MoltBot/ClawdBot,火山方舟模型服务助力开发者畅享模型自由









