苹果仍在调查iOS15中未修复的安全漏洞
9月28日 消息:据外媒appleinsider报道称,苹果公司回应了一名安全研究人员,该研究人员声称苹果公司忽略了他的几份漏洞报告,并表示它仍在调查这些问题。
9月初,安全研究员Denis Tokarev撰写了一篇博文,详细介绍了他与苹果的漏洞赏金计划的一些互动。Tokarev说,在他提交给苹果的四个安全漏洞中,只有一个得到了修复。
Tokarev告诉Motherboard,其他三个错误在 iOS1的发布版本中没有得到修复。在回应他的博文时,苹果为延迟沟通道歉,并补充说它正在调查这个问题。
“我们看到了你关于这个问题的博文和你的其他报告。我们为延迟回复你而道歉,”苹果告诉Tokarev。“我们想让您知道我们仍在调查这些问题以及我们如何解决这些问题以保护客户。再次感谢您抽出时间向我们报告这些问题,我们感谢您的帮助。如果您有任何帮助,请告诉我们任何问题。”
除了苹果仍在修复的三个漏洞之外,Tokarev表示,他没有因报告该公司修复的一个漏洞而受到赞扬。
这三个未修补的错误包括一个缺陷,该缺陷可能允许App Store应用读取某些数据,例如 Apple ID 电子邮件、联系人列表和其他信息。然而,Tokarev指出,这三个漏洞都不是关键漏洞,这可以解释苹果在修复它们方面的滞后。Tokarev在2021年3月10日至5月4日期间报告了这些错误。
至少一位网络安全专家告诉Motherboard,苹果对这种情况的处理并不正常,而另一位则表示,由于媒体对未修补漏洞的报道,该公司可能对 Tokarev 做出了回应。
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
消息称字节跳动开启新一轮回购 最新估值约2680亿美元
买工厂、拉央企入局换电 蔚来正迎来新转机
马斯克AI初创公司xAI寻求融资10亿美元 已完成近1.35亿美元
微软推出必应深度搜索功能 可为复杂搜索查询提供更多相关答案
马斯克:2.5万美元电动汽车将先在得州工厂生产 再在墨西哥工厂生产
苹果市值时隔四个多月首次突破3万亿美元
初代iPhone SE和第二代12.9英寸iPad Pro已被苹果列为过时产品
阿里巴巴将派发2023财年年度股息,总额约25亿美元
更多
- 消息称AMD Instinct MI300系列出货量预计将达到30-40万颗
- 消息称苹果明年年初将推出两款iPad Air两款iPad Pro
- 分析师:苹果计划在2024年3月左右推出搭载M3芯片的MacBook Air
- 消息称iPhone SE 4将采用iPhone 14同款电池 容量较上一代增加1200mAh
- 软银集团旗下电信子公司将斥资5亿美元收购Cubic Telecom 51%股份
- 马斯克AI初创公司xAI寻求融资10亿美元 已完成近1.35亿美元
- 微软推出必应深度搜索功能 可为复杂搜索查询提供更多相关答案
- 不只DRAM SK与三星电子三季度在NAND闪存市场份额差距也有缩小
- 马斯克:2.5万美元电动汽车将先在得州工厂生产 再在墨西哥工厂生产
- 特斯拉已在欧洲多个国家建设V4超级充电桩充电站 包括德国西班牙