iOS 中的零日漏洞读取个人 iPhone 数据

Apple 运行了一项错误赏金计划,向那些检测并向其报告安全缺陷和其他漏洞的人提供报酬。然而,它似乎并不总是按照它所说的去做。

俄罗斯开发者 Denis Tokarev 表示,他们在 2021 年 3 月至 5 月期间向 Apple 报告了 iOS 中的四个漏洞,并声称其中只有一个在 iOS 14.7 中被关闭。他还声称,苹果从未在更新附带的安全说明中提及他的发现,并且尽管承诺会这样做,但在后续更新附带的安全说明中也没有提及。阅读:Apple 发布重要安全更新以阻止间谍软件。

据发现漏洞的人称,还有三个漏洞尚未解决。由于对 Apple 未能做出回应感到沮丧,他现已在 Github 上发布了代码示例,Twitter 用户也证实了这些漏洞的存在。