不滿蘋果修復漏洞計劃,研究人員披露Safari Web漏洞詳情
[釘科技編譯] 綜合《appleinsider》和《masterhacks》消息:一名網(wǎng)絡(luò)安全研究人員披露了Safari Web瀏覽器中漏洞的詳細信息,該漏洞可能使攻擊者能夠從用戶設(shè)備中竊取文件。該漏洞是由波蘭安全公司REDTEAM.PL的聯(lián)合創(chuàng)始人Pawel Wylecial發(fā)現(xiàn)的。Wylecial于4月初向蘋果公司報告了該錯誤,據(jù)稱,蘋果不僅在4個多月之后沒有及時準備好補丁,而且還試圖將研究人
原創(chuàng)
2020-08-26 09:20:59
來源:釘科技??

[釘科技編譯] 綜合《appleinsider》和《masterhacks》消息:一名網(wǎng)絡(luò)安全研究人員披露了Safari Web瀏覽器中漏洞的詳細信息,該漏洞可能使攻擊者能夠從用戶設(shè)備中竊取文件。該漏洞是由波蘭安全公司REDTEAM.PL的聯(lián)合創(chuàng)始人Pawel Wylecial發(fā)現(xiàn)的。

圖片 1.png

Wylecial于4月初向蘋果公司報告了該錯誤,據(jù)稱,蘋果不僅在4個多月之后沒有及時準備好補丁,而且還試圖將研究人員發(fā)現(xiàn)的問題的解決推遲到明年春天,距離最初的漏洞報告將幾乎整整一年,這遠遠超過了信息產(chǎn)業(yè)界普遍接受的漏洞披露期限90天標準。由于發(fā)現(xiàn)修補錯誤的時間表不合理,Wylecial選擇將其發(fā)現(xiàn)公之于眾,在他的博客上詳細介紹了該漏洞。

該漏洞源于蘋果方面的一個新標準——Web Share API,該標準允許惡意網(wǎng)站邀請用戶通過電子郵件與聯(lián)系人共享鏈接,文件和其他數(shù)據(jù)。據(jù)Wylecial稱,這意味著在某些情況下共享消息可以包含本地系統(tǒng)中的文件,因此可以被利用來竊取iOS和Mac的數(shù)據(jù)。

Wylecial將問題描述為“低風險”,因為需要用戶交互才觸發(fā)潛在的數(shù)據(jù)泄漏。但關(guān)鍵的是,由于過程中可以使附件不可見,因此,用戶可能不知道自己正在共享本地數(shù)據(jù),導致數(shù)據(jù)泄露。

蘋果公司承認,在收到Wyliecial的初始報告大約一周后,就在分析該問題,但還未答復有關(guān)更新補丁的多個問題。Wylecial表示,盡管蘋果宣布了一項專門的漏洞獎勵計劃,但越來越多的人稱蘋果故意拖延漏洞,并試圖讓安全研究人員噤聲。(釘科技綜合《appleinsider》和《masterhacks》消息編譯)

最新文章
1
全球16連冠:海爾究竟領(lǐng)先在哪?
2
本田攜手亞馬遜云科技打造下一代軟件定義汽車,并利用生成式AI提升充電體驗
3
引領(lǐng)聚合力 共創(chuàng)好產(chǎn)品:2024中國家電行業(yè)“好產(chǎn)品”發(fā)布盛典在北京召開
4
CES2025:中國“智”造新年秀實力第一站,長虹攜多款AI產(chǎn)品描繪生活之美
5
新年新氣象,盤點2025年智能電視行業(yè)發(fā)展的趨勢和方向
6
國補擴圍,洗碗機、凈水器市場即將迎來爆發(fā)式增長?
7
融合科技與藝術(shù)之美,家電如何構(gòu)建幸福生活?
8
AI改為GPT-4o,999元賣爆的中國首款AI眼鏡出海了!
9
最新手機數(shù)碼類國補政策出爐,最高補貼五百元,想換機的朋友直接沖!
10
CES 2025:六大手機廠商缺席 一加和TCL成明星
11
日本芯片公司Rapidus將向博通提供2nm芯片樣品:與臺積電競爭
12
徹底告別劉海、藥丸屏!iPhone 18 Pro系列變成單挖孔
13
2024投影行業(yè)十大事件:4K+激光勢猛,LCoS挑戰(zhàn)DLP,車載成增長點
14
2025家電明星品類,凈水器已經(jīng)鎖定一個席位?
15
海信羅馬假日mini斬獲CES 2025創(chuàng)新獎,引領(lǐng)精致健康洗護潮流
16
CES觀察:科技品牌兩翼齊飛,九號公司的“智造未來”
17
極米攜全新概念產(chǎn)品XGIMI Ascend亮相CES 2025
18
CES2025:全球最大RGB-Mini LED電視亮相,海信讓液晶電視首次發(fā)出彩色光源
19
BOE(京東方)全新概念級“AI視聽中心”亮相CES 2025 攜手高通引領(lǐng)智慧家居娛樂新圖景
20
趨勢2025 | 投資產(chǎn)出雙向奔赴,算力布局不斷優(yōu)化
關(guān)于我們

微信掃一掃,加關(guān)注

商務合作
  • QQ:61149512