不满苹果修复漏洞计划,研究人员披露Safari Web漏洞详情
[钉科技编译] 综合《appleinsider》和《masterhacks》消息:一名网络安全研究人员披露了Safari Web浏览器中漏洞的详细信息,该漏洞可能使攻击者能够从用户设备中窃取文件。该漏洞是由波兰安全公司REDTEAM.PL的联合创始人Pawel Wylecial发现的。Wylecial于4月初向苹果公司报告了该错误,据称,苹果不仅在4个多月之后没有及时准备好补丁,而且还试图将研究人
原创
2020-08-26 09:20:59
来源:钉科技  

[钉科技编译] 综合《appleinsider》和《masterhacks》消息:一名网络安全研究人员披露了Safari Web浏览器中漏洞的详细信息,该漏洞可能使攻击者能够从用户设备中窃取文件。该漏洞是由波兰安全公司REDTEAM.PL的联合创始人Pawel Wylecial发现的。

图片 1.png

Wylecial于4月初向苹果公司报告了该错误,据称,苹果不仅在4个多月之后没有及时准备好补丁,而且还试图将研究人员发现的问题的解决推迟到明年春天,距离最初的漏洞报告将几乎整整一年,这远远超过了信息产业界普遍接受的漏洞披露期限90天标准。由于发现修补错误的时间表不合理,Wylecial选择将其发现公之于众,在他的博客上详细介绍了该漏洞。

该漏洞源于苹果方面的一个新标准——Web Share API,该标准允许恶意网站邀请用户通过电子邮件与联系人共享链接,文件和其他数据。据Wylecial称,这意味着在某些情况下共享消息可以包含本地系统中的文件,因此可以被利用来窃取iOS和Mac的数据。

Wylecial将问题描述为“低风险”,因为需要用户交互才触发潜在的数据泄漏。但关键的是,由于过程中可以使附件不可见,因此,用户可能不知道自己正在共享本地数据,导致数据泄露。

苹果公司承认,在收到Wyliecial的初始报告大约一周后,就在分析该问题,但还未答复有关更新补丁的多个问题。Wylecial表示,尽管苹果宣布了一项专门的漏洞奖励计划,但越来越多的人称苹果故意拖延漏洞,并试图让安全研究人员噤声。(钉科技综合《appleinsider》和《masterhacks》消息编译)

最新文章
1
快手上线“新银发力量2.0”,展示不被定义的活力人生
2
这个春耕季,两个女孩把东北打工日记拍火了
3
当AI转场遇上广西果园,95后退役大学生在快手重写乡土表达
4
快手电商首场“新衣秀场”启幕 沉浸式直播间大秀即秀即买
5
当房贷、孩子和外债一起压来,这对90后夫妻在快手重新把生活接住
6
苹果将在今年晚些时候推出15款以上的新产品
7
亚马逊收购Globalstar:联手苹果,狙击Starlink
8
一季度空调全渠道零售额同比下滑13.8%,行业聚焦节能舒适
9
空调行业的维度隔离,技术、价格与市场的三重分化
10
ColorOS 16正式版来了!锁屏岛、AI闪记重磅上线
11
苹果史上第一次!iPhone 18 Pro可变光圈致动器量产
12
2999元起!大疆Pocket 4上线后秒售罄:首批消费者直言期待已久
13
影音双擎赋能千行百业,海信商用显示重磅亮相北京 InfoComm 2026
14
“新智绿”家电走热广交会,谁扛起了这面大旗?
15
裁判级画质硬核护航!海信RGB-Mini LED电视赋能2026世界杯精准判罚
16
家电财报里的AI:光环下的“温差”
17
2026年唯一带3.5mm耳机孔的高端旗舰!索尼Xperia 1 VIII来了
18
小米18 Pro屏幕史诗级加强:极窄四等边+定制基材 史上最强
19
苹果官微紧急提醒:iPhone用户尽快更新iOS,防范高危网页攻击
20
家电行业或迎重大变局,三星或将加速家电业务板块收缩
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512