设为首页 - 加入收藏
广告 1000x90
您的当前位置:主页 > 微商引流 > 微商资讯 > 正文

发现macOS钥匙串漏洞的18岁少年决定向苹果公布所有细节

来源:网络分享 编辑:引流技巧 时间:2025-09-02

本文由编程驿站内容合作伙伴 cnbeta授权发布

在没有获得苹果任何报酬的情况下,Linus Henze还是决定向苹果公司提交有关在MACOS钥匙串(Keychain)安全软件中发现的严重BUG。之前他选择隐藏该BUG细节,以抗议苹果为何不为macOS平台启动Bug Bounty悬赏活动,不过现在他认为这个问题实在是太严重了,决定不能自己私藏。

TIM截图20190304092413.png

尽管苹果公司忽视了他之前提出的所有条件, 2 月初这位来自德国的 18xWWncL 岁年轻人还是向苹果展示了钥匙串安全漏洞的全部细节。Henze表示他已经决编程定向苹果公司透露所有细节,因为他发现这个错误非常关键,并表示因为macOS用户的安全对于他来说非常重要。

75Sh-hsqyiwt9464639.jpg

在 2 月上旬公布的演示视频中,别有用心的攻击者可以在没有管理员权限(或管理员密码)的情况下,利用该漏洞收集Mac设备上的所有敏感数据。此前在接受《福布斯》采访表示,查找漏洞费心费力,向研究者支付酬劳是天经地义的,因为我们在帮助苹果公司的产品变得更加python安全。

据悉,苹果有一个针对 IOS 移动平台的奖励计划,为发现 bug 的人们提供赏金。遗憾的是,对于桌面平台的 macOS 系统,苹果并编程没有类似的除虫奖励。 2 月 5 日,他在发给苹果的一封电子邮件中表示:“如果苹果官方向我讲述为何苹果并不希望为macOS创建BUG Bounty计划的原因,我愿意立即android向你提交完整的详细信息,包括补丁。”

Dy6Y1hOW0AIh_zp.png

2 月 8 日,他再次向苹果发送电子邮件,重新陈述自己的情况,但似乎没有回应。

相关推荐:

栏目分类

微商引流技巧网 www.yinliujiqiao.com 联系QQ:1716014443 邮箱:1716014443@qq.com

Copyright © 2019-2024 强大传媒 吉ICP备19000289号-9 网站地图 rss地图

Top