黑客发现iPhone相机零日漏洞 苹果给予7.5万美元奖励
2020-04-05 12:35:07爱云资讯1034
据《福布斯》报道,苹果向一名黑客给予了75,000美元的奖励,因为后者发现了该公司软件中的多个零日漏洞,其中一些漏洞可用于劫持MacBook或iPhone上的相机。
零日漏洞是指软件开发人员和公众所不知道的软件安全漏洞,但悄悄利用它的攻击者可能已经知道了。这名白帽黑客名为Ryan Pickren,发现了这些存在于Safari中的零日漏洞,总共7个,涉及Safari解析统一资源标识符,管理Web起源和初始化安全上下文的方式,其中三个漏洞能够通过诱骗用户访问恶意网站来劫持iPhone和Mac的相机。
Pickren于2019年12月通过苹果的漏洞赏金计划报告了他的研究,苹果立即验证了所有七个漏洞,并在几周后为相机劫持漏洞发布了修复程序。该相机漏洞已在1月28日发布的Safari 13.0.5中进行了修复,苹果认为不那么严重的其余零日漏洞已在3月24日发布的Safari 13.1中进行了修复。
苹果于2019年12月向所有安全研究人员开放了其漏洞赏金计划。在此之前,苹果的漏洞赏金计划是基于邀请的,并且不包括非iOS设备。苹果还根据安全漏洞的性质,将每个漏洞的赏金上限从200,000美元提高到了100万美元。
相关文章
- iPhone 17 Air采用纤薄如纸的电池设计 电池容量不及iPhone 17 Pro一半
- 苹果18.8英寸折叠屏MacBook-iPad二合一设备推迟至2027年发布 折叠屏iPhone 2026年上市
- 苹果 iPhone 累计出货量已达 30 亿部
- 苹果发布2025财年第三季度财报:iPhone业务营收达445.8亿美元,较2024年同期增长10%
- 苹果首款折叠屏手机 iPhone Fold 2026年发布 主打无折痕显示屏与更轻薄机身
- 苹果内部文件曝光iPhone 17全系配色方案 九月亮相前抢先看
- 苹果折叠屏iPhone的预估单机生产成本略低于基础款iPhone 16的价格
- 苹果利润飙升的背后:将iPhone用户牢牢拴在Safari浏览器上,剥夺浏览器选择权
- 苹果iPhone 17 Air将首发A19 Pro芯片,GPU降级为5核,图形性能弱于iPhone 17 Pro的完整6核版本
- 苹果或延续使用iPhone 16e的OLED显示屏来降低iPhone 17e成本,计划2026年春季上市
- 苹果折叠屏iPhone将配备双4800万像素摄像头,价格可能会高达15999元
- 传iPhone 18 Pro将采用全新屏幕尺寸设计,配备LTPO屏幕
- 苹果获新专利:双自动对焦传感器系统,将使iPhone相机性能实现飞跃提升
- iPhone 17全系屏幕规格揭晓:标准版增大至6.27英寸 首次支持高刷
- 富士康斥资15亿美元押注印度 苹果悄然将iPhone生产迁出中国以应对关税压力
- 苹果计划9月份发布iOS 19系统,利用人工智能可延长iPhone电池续航