谷歌、微軟、蘋果等互聯(lián)網(wǎng)大公司都針對自家的產(chǎn)品提供有懸賞,如果黑客能從中發(fā)現(xiàn)要命的漏洞,那么是可以將相應的信息反饋給廠商,并從中獲得相應的報酬。
據(jù)外媒報道稱,Safari瀏覽器中存在7個零日漏洞,部分漏洞可以用于遠程調(diào)用iPhone或者蘋果Mac電腦的攝像頭。方式是通過誘騙等方法讓用戶訪問網(wǎng)址進行調(diào)用攝像頭從而獲取影像。
不過用戶也不要擔心,該相機漏洞已在1月28日發(fā)布的Safari 13.0.5中進行了修復,蘋果認為不那么嚴重的其余零日漏洞已在3月24日發(fā)布的Safari 13.1中進行了修復。
嚴重而且會被惡意利用的漏洞被稱為“零日漏洞(zero-day)”,又叫零時差攻擊,黑客更輕松發(fā)現(xiàn)此類漏洞并快速設計用于攻擊、主動在系統(tǒng)之間傳播。
為了獎勵這位黑客的做法,蘋果向白帽黑客Ryan Pickren給予了75000美元的獎勵(約合人民幣超過53萬元),因為后者發(fā)現(xiàn)了該公司軟件中的多個零日漏洞,而從去年12月開始,蘋果向所有安全研究人員開放了其漏洞賞金計劃。