美媒:14岁美国少年发现苹果“惊天漏洞”

发表于:2019-1-31 09:40

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:甄翔    来源:环球时报

  
网络配图
  在苹果手机的聊天软件FaceTime可能将手机变成窃听及监视设备的消息席卷网络之际,美国有线电视新闻网(CNN)30日披露,一个名叫格兰特·汤普森的14岁美国少年最先发现了这个惊天漏洞并多次联系苹果公司,但直到9天后有网友将视频发在社交网站上,苹果公司才正式宣布禁用该功能。格兰特想得到苹果产品作为奖励的愿望也随之落空。
  报道称,格兰特是一名中学生,他在试图通过FaceTime跟朋友连线通话时发现,即便对方不接受邀请,只要转入群聊模式他就能听到对方的声音。格兰特对记者表示,他跟小伙伴们试了好多次,发现这个漏洞确实存在。格兰特还称,在某些情况下他和小伙伴甚至能获取对方手机的摄像头信息,这样,苹果手机不但成了窃听器,还变成了可怕的监视器。
  格兰特确认漏洞后立即告诉了自己当律师的妈妈米歇尔。米歇尔意识到问题的严重性,即刻便联系苹果公司,希望公司能在“坏人利用该漏洞”之前解决问题。1月20日,米歇尔在推特和脸书上披露自己的儿子发现苹果手机的安全漏洞,她特别注意没有披露FaceTime漏洞的细节。米歇尔对媒体吐槽说,她早就向苹果产品安全部门提交了漏洞报告和视频,甚至还给库克发邮件、打电话,但直到该漏洞在社交网络上炸了锅才得到工作人员回复。米歇尔表示,苹果面向用户的漏洞报告机制“设计太糟糕,简直能把人逼疯”。米歇尔认为,自己的儿子格兰特率先发现该漏洞,理应得到苹果公司的奖励。格兰特则希望,如果苹果公司肯承认他发现漏洞的功劳,苹果笔记本电脑、手机和无线耳机等炫酷产品就是最好的奖励。
  业界专业人士指出,许多公司包括苹果在内,针对发现漏洞者确实设有奖励机制,凸显自身对产品安全的重视程度。不过问题在于,这种奖励机制往往只针对专业安全人士而非普通消费者。消费者上报的情况,往往被当作客服支持问题而不是安全问题,往往得不到及时有效的处理。
  根据苹果官方信息,针对如此惊天漏洞,到本周晚些时候才会推出修正补丁。值得注意的是,这款漏洞被曝光的时间点正赶上财报发布季。美国哥伦比亚广播公司(CBS)指出,市场高度关注本周苹果发布的财报,而iPhone等产品销售承压已让苹果业绩蒙上阴云。

      上文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理。
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号