不滿蘋果修復漏洞計劃,研究人員披露Safari Web漏洞詳情
[釘科技編譯] 綜合《appleinsider》和《masterhacks》消息:一名網絡安全研究人員披露了Safari Web瀏覽器中漏洞的詳細信息,該漏洞可能使攻擊者能夠從用戶設備中竊取文件。該漏洞是由波蘭安全公司REDTEAM.PL的聯(lián)合創(chuàng)始人Pawel Wylecial發(fā)現(xiàn)的。Wylecial于4月初向蘋果公司報告了該錯誤,據(jù)稱,蘋果不僅在4個多月之后沒有及時準備好補丁,而且還試圖將研究人
原創(chuàng)
2020-08-26 09:20:59
來源:釘科技??

[釘科技編譯] 綜合《appleinsider》和《masterhacks》消息:一名網絡安全研究人員披露了Safari Web瀏覽器中漏洞的詳細信息,該漏洞可能使攻擊者能夠從用戶設備中竊取文件。該漏洞是由波蘭安全公司REDTEAM.PL的聯(lián)合創(chuàng)始人Pawel Wylecial發(fā)現(xiàn)的。

圖片 1.png

Wylecial于4月初向蘋果公司報告了該錯誤,據(jù)稱,蘋果不僅在4個多月之后沒有及時準備好補丁,而且還試圖將研究人員發(fā)現(xiàn)的問題的解決推遲到明年春天,距離最初的漏洞報告將幾乎整整一年,這遠遠超過了信息產業(yè)界普遍接受的漏洞披露期限90天標準。由于發(fā)現(xiàn)修補錯誤的時間表不合理,Wylecial選擇將其發(fā)現(xiàn)公之于眾,在他的博客上詳細介紹了該漏洞。

該漏洞源于蘋果方面的一個新標準——Web Share API,該標準允許惡意網站邀請用戶通過電子郵件與聯(lián)系人共享鏈接,文件和其他數(shù)據(jù)。據(jù)Wylecial稱,這意味著在某些情況下共享消息可以包含本地系統(tǒng)中的文件,因此可以被利用來竊取iOS和Mac的數(shù)據(jù)。

Wylecial將問題描述為“低風險”,因為需要用戶交互才觸發(fā)潛在的數(shù)據(jù)泄漏。但關鍵的是,由于過程中可以使附件不可見,因此,用戶可能不知道自己正在共享本地數(shù)據(jù),導致數(shù)據(jù)泄露。

蘋果公司承認,在收到Wyliecial的初始報告大約一周后,就在分析該問題,但還未答復有關更新補丁的多個問題。Wylecial表示,盡管蘋果宣布了一項專門的漏洞獎勵計劃,但越來越多的人稱蘋果故意拖延漏洞,并試圖讓安全研究人員噤聲。(釘科技綜合《appleinsider》和《masterhacks》消息編譯)

最新文章
1
蘿卜快跑一年,是“熟了”還是“輸了”?
2
家電市場再遭變數(shù)?國補暫停下的家電行業(yè)該何去何從?
3
中國智能投影市場618遇冷,大屏趨勢下的投影行業(yè)潛力大
4
蘋果iPhone 17系列新顏色有哪些?
5
驍龍8s Gen4+主動散熱風扇!OPPO K13 Turbo系列定檔7月21日?
6
改則虧、不改則亡,羅馬仕們該如何進退?
7
高溫天氣拉爆空調剛需,非傳統(tǒng)空調區(qū)域需求激增
8
家電換新“搶券難”?別急!好消息在路上
9
蘋果19年來首次!今年等不到新款MacBook Pro了
10
曝小米16拿下驍龍8 Elite 2首發(fā):9月登場
11
決戰(zhàn)中尺寸!京東方維信諾之后,TCL華星200億入局8.6代OLED線?
12
次元漫游,沉浸娛樂——Sony Expo 2025于 Bilibili World舉辦
13
《2025智慧生活科技好物以舊換新選購指南》正式發(fā)布
14
解鎖2025CIC中國智慧生活大會五大亮點,暢享未來生活新范式
15
助力文化傳承 快手推出國內首檔二次元IP非遺跨界綜藝《IP中國行》
16
快手電商618“星成長主播”案例合集:好方法 好內容 引爆增長
17
北京網絡視聽藝術大會主題打卡活動超3000萬人次觀看,全面賦能城市副中心文旅發(fā)展
18
錨定行業(yè)發(fā)展方向,2025中國家電健康趨勢高峰論壇在京舉辦
19
海信視像榮獲“中國卓越管理公司”大獎,以長期主義詮釋中國企業(yè)成長范式
20
空調線上市場半年觀察:價格戰(zhàn)兇猛 美的格力小米居銷量前三
關于我們

微信掃一掃,加關注

商務合作
  • QQ:61149512