漏洞|苹果就忽略iOS漏洞向研究人员道歉,称其“仍在调查中”
来源:IT之家
据MacRumors报道,上周,安全研究员Denis Tokarev公开了几个iOS漏洞,他还表示,苹果公司对他的报告置之不理,几个月来没有修复这些问题。
今日,Tokarev 表示,在他公开投诉后,苹果公司联系到了他,在一封电子邮件中,苹果对此前的忽视表示歉意,并表示其“仍在调查”这些问题。
苹果公司在邮件中说到:
【 漏洞|苹果就忽略iOS漏洞向研究人员道歉,称其“仍在调查中”】我们看到了你关于这个问题的博文和你的其他报告。我们对延迟回复表示歉意。我们想让你知道,我们仍在调查这些问题,以及我们如何解决这些问题以保护客户。再次感谢你花时间向我们报告这些问题,我们感谢你的帮助。如果你有任何问题,请让我们知道。
苹果确实在iOS 14.7中修复了其中一个漏洞。但其他三个仍未解决,包括一个游戏中心的漏洞,据称该漏洞允许从App Store安装的任何应用程序,访问完整的Apple ID电子邮件和姓名、Apple ID、联系人列表等。
IT之家了解到,据报道,Tokarev在3月10日和5月4日之间首次就这些漏洞与苹果公司联系,因此苹果公司有几个月的时间来发布补丁。
但值得注意的是,一些安全研究人员和Tokarev本人已经证实,这些漏洞并不是十分重要,因为如果想要利用这些漏洞,首先需要一个恶意应用程序获得App Store的批准。
推荐阅读
- 安全风险|苹果将出席白宫会议讨论开源软件的安全风险问题
- vf|车讯|大众2021年销量创10年新低;少年黑客称发现特斯拉软件漏洞
- 漏洞|苹果将出席白宫会议讨论开源软件的安全风险问题
- 氪星晚报丨苹果年底前选定Apple Car制造商;腾讯或下一步减持美团和拼多多的股份;华为申请注册METAVISION商标
- 入侵|黑客:已通过软件漏洞远程入侵25辆特斯拉
- 百叶窗|淘宝上要价900的杜亚电动百叶窗拼多多上就卖600,让我来试试水
- 苹果|微信正式反击,马化腾给苹果出难题,库克进退两难
- 棒球|苹果加码流媒体内容布局 与MLB进行转播权谈判
- 多模态|人脸也能被“偷走”?这些漏洞要当心了
- 安全|“网络大流感”ApacheLog4j2漏洞来袭“云上企业”如何应对?