駭客揭iPhone相機零時差漏洞 獲蘋果228萬元賞金

▲▼Android爆相機漏洞。(圖/取自免費圖庫Pixabay)

▲Ryan Pickren於向蘋果披露了多個零時差漏洞,其中3個漏洞可透過誘騙用戶開啟惡意網站的方式來劫持用戶iPhone的相機。(圖/取自免費圖庫Pixabay)

記者王曉敏/綜合報導

蘋果於去年底在官網上發布了最新的漏洞懸賞給付計畫,據外媒報導,蘋果近日已向一名駭客支付了7.5萬美元(約新台幣228.1萬元)獎勵,因該名駭客於Safari中發現了多個零時差漏洞(zero-day vulnerability,又稱作零日漏洞),其中一些漏洞可用於劫持iOS或macOS設備上的相機。

據《富比士》報導,Ryan Pickren於去年12月向蘋果披露了其從Safari中發現的7個零時差漏洞,其中3個漏洞使其可透過誘騙用戶開啟惡意網站的方式來劫持用戶iPhone的相機,同樣的方法也適用於Mac上的網路攝影機。透過蘋果的賞金計畫,Ryan Pickren獲得了由蘋果支付的7.5萬美元賞金,而蘋果已於今年1月修復其中最嚴重的漏洞,其餘則在上個月修復。

Ryan Pickren指出,這樣的漏洞說明了為什麼用戶永遠都不應該完全相信自己的相機是安全的,「無論是誰家製造的產品或運行著什麼作業系統。」

安全研究員Sean Wright表示,儘管用戶現在已會時時關注PC及筆電上的網路攝影機,但「很少有人會注意到手機上的相機及麥克風。」而這正是攻擊者最有可能竊聽被害人的途徑之一。他說:「大多數人時時刻刻拿著手機,尤其在討論敏感問題時,」儘管需要用戶前往惡意網站確實增加了攻擊的複雜性,但「這無疑是一種非常可行的攻擊形式。」

蘋果於去年8月在黑帽大會(Black Hat)上承諾擴大漏洞賞金計畫範圍,最終在同年12月上架最新的漏洞懸賞計畫。此前,蘋果的漏洞賞金計畫僅限於iOS的漏洞,並採邀請制,限制可參與計畫的人員。

新的懸賞計畫將範圍擴大擴大至iPadOS、macOS、tvOS、watchOS及iCloud,獎金上限則從原先的20萬美元增加至100萬美元,如若研究人員在beta版中發現漏洞,將可再額外獲得50%的獎金,這意味著,提交報告的駭客或資安人員、團隊最高可獲得150萬美元(約新台幣4500萬元)的獎金。

12/03 全台詐欺最新數據

更多新聞
464 3 5254 損失金額(元) 更多新聞

※ 資料來源:內政部警政署165打詐儀錶板

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ ETtoday著作權聲明 ]

3C家電熱門新聞

戀愛兔擊敗吉伊卡哇成貼圖冠軍

iPhone 17 Pro驚現相機降級

2025App Store Awards獲獎名單

iPhone SE正式「壞了不修」 蘋果淘汰8款經典機種

三星「內部喬不攏」S26恐大漲 

蘋果將iOS 26設為「主動推薦」

美光宣布退出Crucial消費型業務

台灣大科技顧問助攻

大改版倒數!LINE Pay Money5重點一次看

Google年度搜尋關鍵字出爐!

蘋果AirTag 2傳年底登場

三星三摺機12日韓國突襲上市

LINE 2025年度貼圖回顧登場!

相機只排第五!全球票選手機最重要功能曝

讀者迴響

熱門新聞

最夯影音

更多

熱門快報

回到最上面