不滿蘋果修復(fù)漏洞計劃,研究人員披露Safari Web漏洞詳情
[釘科技編譯] 綜合《appleinsider》和《masterhacks》消息:一名網(wǎng)絡(luò)安全研究人員披露了Safari Web瀏覽器中漏洞的詳細信息,該漏洞可能使攻擊者能夠從用戶設(shè)備中竊取文件。該漏洞是由波蘭安全公司REDTEAM.PL的聯(lián)合創(chuàng)始人Pawel Wylecial發(fā)現(xiàn)的。Wylecial于4月初向蘋果公司報告了該錯誤,據(jù)稱,蘋果不僅在4個多月之后沒有及時準備好補丁,而且還試圖將研究人
原創(chuàng)
2020-08-26 09:20:59
來源:釘科技??

[釘科技編譯] 綜合《appleinsider》和《masterhacks》消息:一名網(wǎng)絡(luò)安全研究人員披露了Safari Web瀏覽器中漏洞的詳細信息,該漏洞可能使攻擊者能夠從用戶設(shè)備中竊取文件。該漏洞是由波蘭安全公司REDTEAM.PL的聯(lián)合創(chuàng)始人Pawel Wylecial發(fā)現(xiàn)的。

圖片 1.png

Wylecial于4月初向蘋果公司報告了該錯誤,據(jù)稱,蘋果不僅在4個多月之后沒有及時準備好補丁,而且還試圖將研究人員發(fā)現(xiàn)的問題的解決推遲到明年春天,距離最初的漏洞報告將幾乎整整一年,這遠遠超過了信息產(chǎn)業(yè)界普遍接受的漏洞披露期限90天標準。由于發(fā)現(xiàn)修補錯誤的時間表不合理,Wylecial選擇將其發(fā)現(xiàn)公之于眾,在他的博客上詳細介紹了該漏洞。

該漏洞源于蘋果方面的一個新標準——Web Share API,該標準允許惡意網(wǎng)站邀請用戶通過電子郵件與聯(lián)系人共享鏈接,文件和其他數(shù)據(jù)。據(jù)Wylecial稱,這意味著在某些情況下共享消息可以包含本地系統(tǒng)中的文件,因此可以被利用來竊取iOS和Mac的數(shù)據(jù)。

Wylecial將問題描述為“低風(fēng)險”,因為需要用戶交互才觸發(fā)潛在的數(shù)據(jù)泄漏。但關(guān)鍵的是,由于過程中可以使附件不可見,因此,用戶可能不知道自己正在共享本地數(shù)據(jù),導(dǎo)致數(shù)據(jù)泄露。

蘋果公司承認,在收到Wyliecial的初始報告大約一周后,就在分析該問題,但還未答復(fù)有關(guān)更新補丁的多個問題。Wylecial表示,盡管蘋果宣布了一項專門的漏洞獎勵計劃,但越來越多的人稱蘋果故意拖延漏洞,并試圖讓安全研究人員噤聲。(釘科技綜合《appleinsider》和《masterhacks》消息編譯)

最新文章
1
力推全棧聯(lián)動式大規(guī)模創(chuàng)新,亞馬遜云科技加速生成式AI價值釋放
2
達人探訪海信研發(fā)中心,親身體驗“開機3分鐘,滿屋是新風(fēng)”
3
業(yè)界唯一!科大訊飛發(fā)布首個基于全國產(chǎn)算力的深度推理大模型X1
4
斥資134億收購LGD工廠,TCL科技押注LCD市場勝算幾何?
5
12月中國電視整機出貨量378.5萬臺,同比增長9.7%
6
京東方拿下美國專利榜全球第12!顯示領(lǐng)域唯一中企
7
今起買電動自行車有重大變化:出廠鎖死25km/h 無法改裝
8
BBA全球銷量下滑:奧迪跌幅最大 唏噓
9
蘋果想做但沒做出來!OPPO Watch X2全球首發(fā)高血壓風(fēng)險評估功能
10
CES觀察:空調(diào)新年出海第一站,“中國風(fēng)”如何席卷全球?
11
我國新能源汽車產(chǎn)銷連續(xù)十年位居全球第一
12
英偉達:拜登政府監(jiān)管政策將削弱美國的全球競爭力
13
中國電信完成業(yè)界首個無線AI新型調(diào)度技術(shù)現(xiàn)網(wǎng)試驗
14
2025剛開年 家電行業(yè)產(chǎn)能再擴張
15
電視開機率斷崖式下跌,是什么讓人們不在看電視呢?
16
OPPO Find N5居然比鉛筆都要薄,“全球最薄折疊旗艦”官宣二月見!
17
消息稱藍廠大折疊手機vivo X Fold 4 Pro延期至Q3發(fā)布
18
余承東:華為手機在供應(yīng)嚴重短缺下 重回中國市場第一
19
空調(diào)2025迎重大利好,這三個品牌值得重點關(guān)注
20
頭部品牌海外集體發(fā)新,投影成2025家電出海生力軍?
關(guān)于我們

微信掃一掃,加關(guān)注

商務(wù)合作
  • QQ:61149512