不满苹果修复漏洞计划,研究人员披露Safari Web漏洞详情
[钉科技编译] 综合《appleinsider》和《masterhacks》消息:一名网络安全研究人员披露了Safari Web浏览器中漏洞的详细信息,该漏洞可能使攻击者能够从用户设备中窃取文件。该漏洞是由波兰安全公司REDTEAM.PL的联合创始人Pawel Wylecial发现的。Wylecial于4月初向苹果公司报告了该错误,据称,苹果不仅在4个多月之后没有及时准备好补丁,而且还试图将研究人
原创
2020-08-26 09:20:59
来源:钉科技  

[钉科技编译] 综合《appleinsider》和《masterhacks》消息:一名网络安全研究人员披露了Safari Web浏览器中漏洞的详细信息,该漏洞可能使攻击者能够从用户设备中窃取文件。该漏洞是由波兰安全公司REDTEAM.PL的联合创始人Pawel Wylecial发现的。

图片 1.png

Wylecial于4月初向苹果公司报告了该错误,据称,苹果不仅在4个多月之后没有及时准备好补丁,而且还试图将研究人员发现的问题的解决推迟到明年春天,距离最初的漏洞报告将几乎整整一年,这远远超过了信息产业界普遍接受的漏洞披露期限90天标准。由于发现修补错误的时间表不合理,Wylecial选择将其发现公之于众,在他的博客上详细介绍了该漏洞。

该漏洞源于苹果方面的一个新标准——Web Share API,该标准允许恶意网站邀请用户通过电子邮件与联系人共享链接,文件和其他数据。据Wylecial称,这意味着在某些情况下共享消息可以包含本地系统中的文件,因此可以被利用来窃取iOS和Mac的数据。

Wylecial将问题描述为“低风险”,因为需要用户交互才触发潜在的数据泄漏。但关键的是,由于过程中可以使附件不可见,因此,用户可能不知道自己正在共享本地数据,导致数据泄露。

苹果公司承认,在收到Wyliecial的初始报告大约一周后,就在分析该问题,但还未答复有关更新补丁的多个问题。Wylecial表示,尽管苹果宣布了一项专门的漏洞奖励计划,但越来越多的人称苹果故意拖延漏洞,并试图让安全研究人员噤声。(钉科技综合《appleinsider》和《masterhacks》消息编译)

最新文章
1
奕斯伟计算 | RISC-V OLED触控产品斩获“中国芯”优秀技术创新产品奖
2
DTC2025|TCL华星印刷OLED小尺寸突破,全产业技术创新布局
3
九昆仑低碳科技:以科技构建全球碳中和新生态
4
好设计 见未来:2025家电行业“好设计”评测发布会在北京盛大启幕
5
快手电商“宝藏小城”南通站收官,高效引爆南通家纺商达粉丝与生意增量
6
一加联动快手超级新品日打爆新品营销,首销日品牌GMV超千万
7
iQOO新机首发撬动双11爆发,超级新品日首销单品GMV破1500万
8
单款羽绒服两日爆卖千万,骆驼快手双11如何将品牌力转为购买力?
9
AI+显示:一场“双向奔赴”的产业革命
10
中国电视市场10月整机出货量324万台,创今年最大跌幅
11
三星首款三折叠手机Galaxy Z TriFold配置曝光:搭载5600mAh电池,预计12月5日发布
12
AMD官方确认:Zen6 CPU性能提升70%!
13
首发新麒麟!华为Mate X7全新外观揭晓
14
OPPO Find X9 Pro卫星通信版开售:同时能装四个号!双eSIM+双SIM卡
15
酷风空调突袭千元市场,行业价格战一触即发?
16
电视行业增长逻辑迭代:从规模扩张到“技术+场景”赋能
17
双11全渠道销量销额双冠王!海信电视创新驱动再登高峰
18
TCL电视双11全周期霸榜销量第一,SQD技术站稳顶级画质地位
19
9月洗衣机内销市场需求走低 出口市场放量
20
9月空调产销双双下滑
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512