苹果|开发者「吐槽」苹果:三个漏洞仍然存在于iOS 15中
2019年,苹果向公众开放了其安全赏金计划,向与苹果分享关键iOS、iPadOS、macOS、tvOS或watchOS安全漏洞(包括利用这些漏洞的技术)的研究人员提供高达100万美元的奖励。该计划旨在帮助苹果尽可能确保其软件平台的安全。
文章插图
此后,有报道显示,一些安全研究人员对该项目感到不满。现在,一位化名“illusionofchaos”的安全研究人员分享了他们类似的“令人沮丧的经历”。
在Kosta Eleftheriou强调的一篇博客文章中,这位未透露姓名的安全研究人员表示,他们在今年3月至5月期间向苹果报告了四个零日漏洞,但他们表示,其中三个漏洞仍然存在于iOS 15中,其中一个在iOS 14.7中得到了修复,苹果没有给予任何信任。
这位知情人士说,上周,他们警告苹果,如果得不到回应,他们将公开自己的研究结果。然而他们表示,苹果无视这一请求,导致他们公开披露了这些漏洞。
其中一个零日漏洞与Game Center有关,据称允许从App Store安装的任何应用访问一些用户数据。
【 苹果|开发者「吐槽」苹果:三个漏洞仍然存在于iOS 15中】另外两个零日漏洞显然仍然存在于iOS 15中,还有一个在iOS 14.7中打了补丁进行修复。
推荐阅读
- 安全风险|苹果将出席白宫会议讨论开源软件的安全风险问题
- 客户|融资丨「DIA数皆智能」完成近亿元B轮融资,东方富海独家投资
- 隐私|小米应用商店移除32位包必传限制,开发者可自主决定上传APK类型
- 漏洞|苹果将出席白宫会议讨论开源软件的安全风险问题
- 氪星晚报丨苹果年底前选定Apple Car制造商;腾讯或下一步减持美团和拼多多的股份;华为申请注册METAVISION商标
- 网易云音乐|「年度报告」刷屏,大数据真能代表你?
- 开发者|小米应用商店宣布移除 32 位包必传限制
- 苹果|微信正式反击,马化腾给苹果出难题,库克进退两难
- 棒球|苹果加码流媒体内容布局 与MLB进行转播权谈判
- 经理|「评论功能组件化」实践分享