|簡體中文

比思論壇

 找回密碼
 按這成為會員
搜索



查看: 693|回復: 1
打印 上一主題 下一主題

[問題討論] 研究人员发现苹果摄像头漏洞获奖75000刀

[複製鏈接]

30

主題

0

好友

106

積分

小學生

Rank: 2

  • TA的每日心情

    2021-6-9 19:28
  • 簽到天數: 55 天

    [LV.5]常住居民I

    推廣值
    0
    貢獻值
    0
    金錢
    180
    威望
    106
    主題
    30
    樓主
    發表於 2020-4-6 21:17:14

    近日一位安全研究人员称利用他发现的一些漏洞可以劫持 iPhone 的摄像头,而同样的方法也适用于 Mac 上的摄像头。

    报道称安全研究人员 Ryan Pickren 于去年 12 月就向苹果披露了这些漏洞,苹果已经在 1 月份修复了其中最严重的漏洞,其余的则在上个月进行了修复。


    该漏洞是正常隐私要求下出现的一个例外情况,系统要求应用寻求访问摄像头或麦克风的权限。安全人员在决定用“模糊的角落案例敲打浏览器”直到它开始显示怪异行为后,才发现了 Safari 中的漏洞。这次共发现了7个零日漏洞,漏洞涉及 Safari 解析统一资源标识符、管理 web 源和初始化安全上下文的方式,其中三个漏洞可以用来诱骗用户访问恶意网站,使攻击者能够访问摄像头。


    安全人员向苹果报告了这些错误,苹果给他奖励了 75000 美元的漏洞赏金。所以说,做程序员还是可以赚钱的


    16

    主題

    1

    好友

    245

    積分

    小學生

    Rank: 2

  • TA的每日心情
    擦汗
    2021-4-2 16:16
  • 簽到天數: 48 天

    [LV.5]常住居民I

    推廣值
    0
    貢獻值
    0
    金錢
    17
    威望
    245
    主題
    16
    沙發
    發表於 2020-4-17 10:59:57
    牛人
    重要聲明:本論壇是以即時上載留言的方式運作,比思論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,讀者及用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,讀者及用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本論壇受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者及用戶發現有留言出現問題,請聯絡我們比思論壇有權刪除任何留言及拒絕任何人士上載留言 (刪除前或不會作事先警告及通知 ),同時亦有不刪除留言的權利,如有任何爭議,管理員擁有最終的詮釋權。用戶切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。

    手機版| 廣告聯繫

    GMT+8, 2024-5-31 15:28 , Processed in 0.019231 second(s), 28 queries , Gzip On.

    Powered by Discuz! X2.5

    © 2001-2012 Comsenz Inc.

    回頂部