安全研究人员发现macOS钥匙串漏洞决定向Apple公布所有细节
德国安全研究员Linus Henze决定向苹果提交一份关于macOS钥匙串(keychain)安全软件的严重漏洞报告,他之前选择隐藏bug的细节,但苹果没有提供任何奖金。为了抗议苹果没有为macOS平台推出bug赏金计划,但现在他认为这个问题太严重了,决定不再选择自己隐藏它。
I’ve decided to submit my keychain exploit to @Apple, even though they did not react, as it is very critical and because the security of macOS users is important to me. I’ve sent them the full details including a patch. For free of course.
— Linus Henze (@LinusHenze) February 28, 2019
尽管2月初德国安全研究员向苹果展示了钥匙链安全漏洞的所有细节,但苹果公司忽略了他之前提出的所有条件。 Henze表示,他已经决定向Apple披露所有细节,因为他发现这个错误非常关键并且说因为macOS用户的安全对他来说非常重要。
在2月初发布的一个演示视频中,他展示了一个别有用心的攻击者可以利用此漏洞收集Mac设备上的所有敏感数据而无需管理员权限(或管理员密码)。
相关推荐
kldy00 2020-10-29
xiaoemo0 2020-08-09
重善奉行 2020-06-17
重善奉行 2020-06-16
三动 2020-06-16
wwzaqw 2020-11-11
kldy00 2020-11-03
VinFOSSIDce 2020-11-02
VinFOSSIDce 2020-10-28
nodid 2020-10-28
硕鼠 2020-10-26
TifaBest 2020-10-25
weigenzongderoot 2020-10-14
fzxhsaj 2020-10-14
xuyoucheng00 2020-09-26
网络菜市场 2020-09-23
Veechange 2020-09-01
VinFOSSIDce 2020-08-24
智链ChainNova 2020-08-17