近日一位安全研究人员称利用他发现的一些漏洞可以劫持 iPhone 的摄像头,而同样的方法也适用于 Mac 上的摄像头。
报道称安全研究人员 Ryan Pickren 于去年 12 月就向苹果披露了这些漏洞,苹果已经在 1 月份修复了其中最严重的漏洞,其余的则在上个月进行了修复。
该漏洞是正常隐私要求下出现的一个例外情况,系统要求应用寻求访问摄像头或麦克风的权限。安全人员在决定用“模糊的角落案例敲打浏览器”直到它开始显示怪异行为后,才发现了 Safari 中的漏洞。这次共发现了7个零日漏洞,漏洞涉及 Safari 解析统一资源标识符、管理 web 源和初始化安全上下文的方式,其中三个漏洞可以用来诱骗用户访问恶意网站,使攻击者能够访问摄像头。
安全人员向苹果报告了这些错误,苹果给他奖励了 75000 美元的漏洞赏金。所以说,做程序员还是可以赚钱的。
"
未 MFi 认证配件复活:苹果 iPadOS 18.3 Beta 3 解决充电问题
苹果发布 iOS / iPadOS 18.3 和 macOS 15.3 Sequoia 第 2 个公测版,Home 支持扫地机器人
苹果 iOS / iPadOS 18.3 开发者预览版 Beta 2 发布
苹果 iOS / iPadOS 18.2.1 正式版发布
苹果 iOS / iPadOS 18.2 RC 2 发布:改进 Find My 等,扩展 Apple Intelligence 功能
苹果 iOS / iPadOS 18.2 开发者预览版 Beta 4 发布
频繁更新,苹果又发布iOS / iPadOS 18.2 Beta 4
苹果 iOS / iPadOS 18.2 Beta 3 发布:调整相机应用,提升用户体验
iOS / iPadOS 18.2 开发者预览版 Beta 2 发布:更多Apple Intelligence新功能
苹果 iOS / iPadOS 17.7.1 正式版推送,专注安全修复
湘ICP备19005331号-4copyright?2018-2025
guofenkong.com 版权所有
果粉控是专业苹果设备信息查询平台
提供最新的IOS系统固件下载
相关APP应用及游戏下载,绿色无毒,下载速度快。
联系邮箱:guofenkong@163.com