谷歌、微軟、蘋果等互聯(lián)網(wǎng)大公司都針對(duì)自家的產(chǎn)品提供有懸賞,如果黑客能從中發(fā)現(xiàn)要命的漏洞,那么是可以將相應(yīng)的信息反饋給廠商,并從中獲得相應(yīng)的報(bào)酬。
據(jù)外媒報(bào)道稱,Safari瀏覽器中存在7個(gè)零日漏洞,部分漏洞可以用于遠(yuǎn)程調(diào)用iPhone或者蘋果Mac電腦的攝像頭。方式是通過誘騙等方法讓用戶訪問網(wǎng)址進(jìn)行調(diào)用攝像頭從而獲取影像。
不過用戶也不要擔(dān)心,該相機(jī)漏洞已在1月28日發(fā)布的Safari 13.0.5中進(jìn)行了修復(fù),蘋果認(rèn)為不那么嚴(yán)重的其余零日漏洞已在3月24日發(fā)布的Safari 13.1中進(jìn)行了修復(fù)。
嚴(yán)重而且會(huì)被惡意利用的漏洞被稱為“零日漏洞(zero-day)”,又叫零時(shí)差攻擊,黑客更輕松發(fā)現(xiàn)此類漏洞并快速設(shè)計(jì)用于攻擊、主動(dòng)在系統(tǒng)之間傳播。
為了獎(jiǎng)勵(lì)這位黑客的做法,蘋果向白帽黑客Ryan Pickren給予了75000美元的獎(jiǎng)勵(lì)(約合人民幣超過53萬元),因?yàn)楹笳甙l(fā)現(xiàn)了該公司軟件中的多個(gè)零日漏洞,而從去年12月開始,蘋果向所有安全研究人員開放了其漏洞賞金計(jì)劃。