首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

苹果悄然修复iOS 15.0.2中的零日漏洞 但要求开发者保密

2021-10-14 10:29 · 稿源: cnbeta

Apple Insider 报道称,苹果悄然修复了一个零日漏洞,以封堵 App 能够访问 iOS 15.0.2 中敏感信息的安全隐患。然而尽管 Denis Tokarev 早在 iOS 15.0.2 发布前七个月就发现了该漏洞,这家软件巨头还是未能郑重地将本次修复归功于这名开发者。上月,Tokarev 在一篇博文中详细介绍了自己与苹果漏洞赏金计划的糟糕互动体验。

苹果声称这些漏洞报告的价值高达 10 万美元

Bleeping Computer 报道指出,Tokarev 在 iOS 15.0.2 发布后及时联系了苹果,后者在回复中要求其对邮件交流内容保密,但最终他的某个漏洞报告未能得到官方的足够重视和认可回应。

作为一个严重的缺陷,该漏洞或允许通过 App Store 安装的应用程序,在未经授权的情况下访问敏感数据 —— 即便这些数据通常受到了安全沙箱或透明度、同意与控制保护措施的防护。

据悉,Tokarev 总共向苹果上报了四个漏洞。该公司在 iOS 14.7 中修复了其中一个、并于 iOS 15.0.2 中修复了第二个,但还是迟迟未能修补剩下的两个。

早在 9 月,苹果就声称公司已在调查相关漏洞,但这并不是首次有安全研究人员遭到 Apple 漏洞赏金计划的冷略。

上月的一份报告,就罗列了多条有关安全研究人员被忽视、不被认可、甚至未能拿到应有奖金的投诉。

然而就算是这样,苹果还是宣称其漏洞赏金计划取得了“巨大成功”(runaway success),使得该公司能够快速修复犯下的任何错误。

举报

  • 相关推荐
  • 融合数据中台与动态调度:林剑峰在共享出行智能算法开发中的技术探索

    本文讲述了林剑峰在智能出行领域的十年深耕历程。作为系统工程师,他主导构建了融合数据、算法与规则引擎的智能调度体系,通过动态聚类和路径规划模型显著提升了共享单车调度效率。其创新包括分级围栏模型、嵌入式调度判断模块等专利技术,实现了跨区域精准调度和系统自主运行能力。数据显示,他推动的系统使车辆调度效率提升37.38%,异常识别准确率显著提高。林剑峰的工作体现了"技术+业务"的系统设计理念,为城市智能交通建设提供了可借鉴的技术范式。

  • 音乐弹幕、AI美音、音色测试…..回森携音乐黑科技亮相华为开发者大会2025

    快手旗下Z时代音乐K歌社区APP回森受邀参加华为开发者大会2025,展示AI技术在音乐领域的创新应用。该平台通过多项首创技术降低音乐创作门槛,推出"音乐弹幕"等互动玩法,并与鸿蒙生态深度合作,实现音频自动对齐、AI美音等功能升级。其中,音乐弹幕功能让用户长按即可录制20秒合唱片段,结合多轨混音技术实现高质量"云合唱";AI美音功能则通过生成式技术

  • GCDG丨江阴站:AI赋能,开发者技术沙龙圆满举办!

    2025年6月8日,葡萄城开发者社区在江苏举办"AI赋能·开发者技术交流会"。活动汇聚多地开发者,共同探讨AI+低代码创新实践。开发者谷凯展示如何利用GPT-4等AI工具提升开发效率,强调独立开发者"一人也能创造价值"的理念。钟代冬分享家纺电商低代码工程案例,展示活字格平台实现复杂任务自动化运维的能力。技术顾问薛禹坤介绍"All-in-One一站式智能体开发"理念,演示活字格V11.0新版本AI功能。活动促进跨地域、跨领域思维碰撞,为开发者搭建紧密连接平台,推动前沿技术交流与实践经验分享。

  • 苹果iOS 26新增入睡耳机自动暂停播放:耳机党福音

    苹果在iOS26测试版中为AirPods和Beats耳机用户推出睡眠检测自动暂停播放功能。该系统能智能识别用户入睡状态,自动暂停音频播放,避免耳机整夜运行耗电。目前该功能处于测试阶段,用户需加入苹果测试计划并升级至iOS26系统及最新耳机固件才能体验。值得注意的是,苹果尚未公布该功能的具体实现原理和技术细节,引发业界广泛关注。随着个人音频设备普及,世界卫生组织警告约半数用户存在听力损伤风险,长时间高音量使用可能导致永久性听力丧失。

  • 腾讯客服回应误删微信聊天记录可撤销:苹果iOS机型已支持

    微信新增聊天记录误删撤销功能,用户左滑删除聊天记录时系统会检测误删风险并给予5秒撤销时间。目前该功能仅支持iOS 8.0.61及以上版本部分机型,其他设备用户需等待更新。腾讯建议用户定期通过电脑微信备份重要数据,若误删可通过"设置-帮助与反馈-扳手图标"尝试修复记录,但成功率有限。特别提醒用户警惕第三方恢复软件,避免上当受骗。该功能旨在防止用户误操作,解决长期存在的聊天记录误删痛点。

  • iOS 26 Beta 3发布 苹果又砍一刀!液态玻璃再被削弱

    今日,苹果发布iOS26第3个开发者预览版,液态玻璃设计再被削弱,玻璃感的通透高级氛围没了。 许多升级iOS26Beta3的用户反馈称液态玻璃质感削弱、类似毛玻璃和液态玻璃的中间值,液态玻璃0.5的感觉。 数码博主i冰宇宙”也表示,iOS26Beta3的液态玻璃基本上砍没了,现在基本上就是磨砂玻璃。

  • iPhone迎来历史性转变:苹果iOS 26首次开放通话/信息等核心功能

    据媒体报道,苹果已推出新的应用程序接口(API),允许用户在第三方应用中拨打蜂窝电话以及收发短信、彩信、RCS消息,这一功能仅向欧盟地区的iPhone用户开放。 在此之前,用户只能使用苹果自带的电话和信息应用才能体验这些最基础的运营商功能,因此iOS 26的这项变动意义重大,苹果开放应用接口很可能是为了符合欧盟《数字市场法案》的监管要求。 苹果表示,欧盟地�

  • 苹果iOS26 FaceTime可检测裸露行为 违规将紧急暂停通话

    近日,苹果在最新推送的iOS26测试版系统中,对FaceTime功能进行了重要安全升级,新增实时内容检测机制以保障视频通话安全。据测试用户反馈,当系统通过AI算法识别到通话画面中出现裸露行为时,将立即暂停音视频传输,同时冻结通话画面并弹出警告窗口,要求用户终止不当行为。 该技术源于苹果此前推出的通信安全功能,此前主要应用于未成年人保护场景。例如,系统会

  • @开发者们:百度文心大模型4.5系列模型开源,国内首发平台GitCode现已开放下载!

    6月30日,百度文心大模型4.5系列正式开源并在国内领先的开源平台GitCode首发上线。该系列包含10款模型,涵盖47B和3B参数的混合专家(MoE)模型及0.3B的稠密参数模型,采用创新的多模态异架构结构实现跨模态知识融合。模型基于飞桨框架开发,训练效率达47% MFU,在文本和多模态基准测试中达到SOTA水平。所有模型按Apache2.0协议开源,配套产业级开发套件支持多种芯片部署。GitCode平台已汇聚620万用户,为AI开发者提供代码托管、协同开发等全流程支持。此次开源将推动中国AI生态创新,加速大模型技术产业化应用。

  • 现在许多年轻人选择“无证婚姻” 新趋势悄然兴起引热议

    近日,关于“无证婚姻”的社会现象引发广泛关注。这种不领取结婚证仅举办婚礼的婚恋模式,正被越来越多年轻群体接受。 法律专家指出,“无证婚姻”虽规避了部分制度约束,但也存在显著风险。未登记的婚姻不受《民法典》保护,在财产分割、子女抚养、继承权等方面存在法律盲区。