看啥推荐读物
专栏名称: 威锋网
威锋网官方微信号
目录
相关文章推荐
今天看啥  ›  专栏  ›  威锋网

研究人员发现苹果摄像头漏洞获奖75000刀

威锋网  · 公众号  · 手机  · 2020-04-05 21:01
点击上方蓝色字体,关注我们近日一位安全研究人员称利用他发现的一些漏洞可以劫持 iPhone 的摄像头,而同样的方法也适用于 Mac 上的摄像头。报道称安全研究人员 Ryan Pickren 于去年 12 月就向苹果披露了这些漏洞,苹果已经在 1 月份修复了其中最严重的漏洞,其余的则在上个月进行了修复。该漏洞是正常隐私要求下出现的一个例外情况,系统要求应用寻求访问摄像头或麦克风的权限。安全人员在决定用“模糊的角落案例敲打浏览器”直到它开始显示怪异行为后,才发现了 Safari 中的漏洞。这次共发现了7个零日漏洞,漏洞涉及 Safari 解析统一资源标识符、管理 web 源和初始化安全上下文的方式,其中三个漏洞可以用来诱骗用户访问恶意网站,使攻击者能够访问摄像头。 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照