不滿蘋果修復漏洞計劃,研究人員披露Safari Web漏洞詳情
[釘科技編譯] 綜合《appleinsider》和《masterhacks》消息:一名網(wǎng)絡安全研究人員披露了Safari Web瀏覽器中漏洞的詳細信息,該漏洞可能使攻擊者能夠從用戶設備中竊取文件。該漏洞是由波蘭安全公司REDTEAM.PL的聯(lián)合創(chuàng)始人Pawel Wylecial發(fā)現(xiàn)的。Wylecial于4月初向蘋果公司報告了該錯誤,據(jù)稱,蘋果不僅在4個多月之后沒有及時準備好補丁,而且還試圖將研究人
原創(chuàng)
2020-08-26 09:20:59
來源:釘科技??

[釘科技編譯] 綜合《appleinsider》和《masterhacks》消息:一名網(wǎng)絡安全研究人員披露了Safari Web瀏覽器中漏洞的詳細信息,該漏洞可能使攻擊者能夠從用戶設備中竊取文件。該漏洞是由波蘭安全公司REDTEAM.PL的聯(lián)合創(chuàng)始人Pawel Wylecial發(fā)現(xiàn)的。

圖片 1.png

Wylecial于4月初向蘋果公司報告了該錯誤,據(jù)稱,蘋果不僅在4個多月之后沒有及時準備好補丁,而且還試圖將研究人員發(fā)現(xiàn)的問題的解決推遲到明年春天,距離最初的漏洞報告將幾乎整整一年,這遠遠超過了信息產(chǎn)業(yè)界普遍接受的漏洞披露期限90天標準。由于發(fā)現(xiàn)修補錯誤的時間表不合理,Wylecial選擇將其發(fā)現(xiàn)公之于眾,在他的博客上詳細介紹了該漏洞。

該漏洞源于蘋果方面的一個新標準——Web Share API,該標準允許惡意網(wǎng)站邀請用戶通過電子郵件與聯(lián)系人共享鏈接,文件和其他數(shù)據(jù)。據(jù)Wylecial稱,這意味著在某些情況下共享消息可以包含本地系統(tǒng)中的文件,因此可以被利用來竊取iOS和Mac的數(shù)據(jù)。

Wylecial將問題描述為“低風險”,因為需要用戶交互才觸發(fā)潛在的數(shù)據(jù)泄漏。但關(guān)鍵的是,由于過程中可以使附件不可見,因此,用戶可能不知道自己正在共享本地數(shù)據(jù),導致數(shù)據(jù)泄露。

蘋果公司承認,在收到Wyliecial的初始報告大約一周后,就在分析該問題,但還未答復有關(guān)更新補丁的多個問題。Wylecial表示,盡管蘋果宣布了一項專門的漏洞獎勵計劃,但越來越多的人稱蘋果故意拖延漏洞,并試圖讓安全研究人員噤聲。(釘科技綜合《appleinsider》和《masterhacks》消息編譯)

最新文章
1
《2025智慧生活科技好物以舊換新選購指南》正式發(fā)布
2
解鎖2025CIC中國智慧生活大會五大亮點,暢享未來生活新范式
3
助力文化傳承 快手推出國內(nèi)首檔二次元IP非遺跨界綜藝《IP中國行》
4
快手電商618“星成長主播”案例合集:好方法 好內(nèi)容 引爆增長
5
北京網(wǎng)絡視聽藝術(shù)大會主題打卡活動超3000萬人次觀看,全面賦能城市副中心文旅發(fā)展
6
錨定行業(yè)發(fā)展方向,2025中國家電健康趨勢高峰論壇在京舉辦
7
海信視像榮獲“中國卓越管理公司”大獎,以長期主義詮釋中國企業(yè)成長范式
8
空調(diào)線上市場半年觀察:價格戰(zhàn)兇猛 美的格力小米居銷量前三
9
三星Galaxy Z Flip7正式發(fā)布:AI賦能輕巧機身 智能外屏煥新升級
10
三星Galaxy Z Fold7正式發(fā)布:樹立Galaxy智能手機新標桿
11
央視探訪海信空調(diào)實驗室,揭秘賽場外的黑科技
12
1-2nm 水分子革命:華帝如何用技術(shù)重構(gòu)沐浴邏輯
13
2025年“灣區(qū)杯”網(wǎng)絡安全大賽啟航 面向全國開放報名 ——守護智慧安全未來城市
14
華潤入主康佳,半導體和消費電子起飛在即?
15
快手集中整治“虛假回收”類違規(guī)行為,保護用戶權(quán)益免遭損失
16
快手直播大舞臺遍地開花,打造現(xiàn)象級文旅新爆款
17
科技副總裁宋婷婷:數(shù)字技術(shù)賦能女性發(fā)展,繁榮生態(tài)綻放“她力量”
18
第三屆北京網(wǎng)絡視聽藝術(shù)大會成功舉辦,“新大眾文藝”主題研討引熱議
19
美的格力海爾都布局的廚房空調(diào),雞肋還是剛需?
20
電商行業(yè)破局重構(gòu),"618"大促展現(xiàn)六大新趨勢
關(guān)于我們

微信掃一掃,加關(guān)注

商務合作
  • QQ:61149512