原標題:發現Safari鏡頭0day漏洞 Apple獎勵安全員75000美元

【天極網手機頻道】據《福布斯》消息,Apple因安全研究員瑞安·皮克倫(Ryan Pickren)因識別Safari中的多個零日(0day)漏洞而得到Apple獎勵的75000美元(人民幣531810元)獎金。據瞭解,零日(0day)漏洞是指軟件開發人員和公眾所不知道的軟件安全漏洞,這些漏洞涉及Safari解析統一資源標識符、管理web源和初始化安全的方式。而安全研究員瑞安·皮克倫(Ryan Pickren)發現的悄悄利用零日(0day)漏洞的攻擊者可能已經知道了其中三個漏洞可以用來誘騙用戶訪問惡意網站,使攻擊者能夠訪問MacBook或iPhone上的鏡頭。

  根據報導稱,安全研究員瑞安·皮克倫(Ryan Pickren)在2019年12月通過Apple的漏洞賞金計劃報告了他的研究。Apple立即驗證了所有7個漏洞,並在幾週後為鏡頭安全性發佈了修復程式。部分0day漏洞已在1月28日發佈的Safari 13.0.5中進行了修補,剩下的0day漏洞也已在3月24日發佈的Safari 13.1中進行了修補。

  Apple於2019年12月向所有安全研究人員開放了其漏洞賞金計劃,而在此之前,Apple的漏洞賞金計劃都是基於邀請的,並且不包括非iOS設備;另外,Apple還根據安全漏洞的性質,將每個漏洞的賞金上限額度從200,000美元提高到了100萬美元。Apple方面表示,在提交報告時,研究人員必須包括問題的詳細說明,以及能夠讓Apple公司重現漏洞的信息方式。

相關文章