騰訊發現iOS安全漏洞,蘋果公開致謝 - 手機討論

Table of Contents

來說明一下吧

通常釣魚網站是使用者誤觸而沒發覺

例如這是 FB 的釣魚網站 https://goo.gl/mK3PyJ

以前都是使用者在非 OS 或 瀏覽器 因素 , 跑去釣魚網站

這時候你只要登錄,你的帳號密碼全部被傳到別人電腦

別人就知道你的帳號跟密碼了

但蘋果這個漏洞是 釣魚者可以偷改你的網址

例如你在瀏覽器的我的最愛 fb 網址是 https://www.facebook.com/

但是蘋果的漏洞會讓你的最愛網址被改

這種情況跟一般使用者不小心跑去釣魚網站不同

這種情況是蘋果有問題,害你的網址被改

然後你登入時,帳密就被釣魚者知道了

簡單講這是蘋果害你跑去釣魚網站,蘋果要負全責

因為這跟使用者自己缺失而跑到釣魚網站不同

一般釣魚網站都設計跟真的一樣

一般使用者從我的最愛叫出來時,都不會懷疑

(但是你的最愛網址被改了)

蘋果好爛

居然只感謝騰訊,沒給獎金

Google被發現漏洞都會給獎金

而且Google 的網址還會提醒你這是釣魚網站

https://goo.gl/2iwrBc


我來說結論 :

1. 最近 google 發現 博通(Boardcom)Wi-Fi晶片的漏洞

騰訊發現 蘋果 iOS 跟瀏覽器的漏洞

那蘋果在做甚麼?

別人努力在發現漏洞,蘋果有沒在做資訊安全?

2. 蘋果好小氣,沒給獎金

3. Google漏洞修正改得很快 (至於各家廠商推送跟Google無關)

蘋果一個漏洞要改好幾個月

而且蘋果還是所有東西覽在一起,理論上效率應該更快

你果你網址被改了應該找蘋果

因為他的OS 跟 瀏覽器有漏洞


蘋果只忙著賺錢

--

All Comments

Adele avatarAdele2017-10-03
騰訊都沒抱怨沒獎金拿 只有果黑會在意這種事
Edith avatarEdith2017-10-03
Google全民debug阿
Puput avatarPuput2017-10-03
可是你也不知道蘋果是不是有自己發現漏洞默默補起來啊...有些默默修正的東西不明講你也不會知道是漏洞
Yuri avatarYuri2017-10-03
就像windows或google 有些漏洞也不見得都是別人回報才補起來
Dorothy avatarDorothy2017-10-04
樓上這幾句話怎麼有講跟沒講沒什麼差別
Freda avatarFreda2017-10-04
人家就是騰訊旗下的安全團隊 不找漏洞要幹嘛
Elvira avatarElvira2017-10-04
不要再Boardcom了好嗎...
Margaret avatarMargaret2017-10-04
我覺得以騰訊的高度 獎金不獎金大概根本不提吧
Rae avatarRae2017-10-04
這些都已經是市值世界前十的公司 應該沒在care獎金
Sierra Rose avatarSierra Rose2017-10-05
華人式的習性 蘋果如果捧獎金上門 騰訊揮揮手說不必也是很有可能的賣個面子
Andy avatarAndy2017-10-05
蘋果不可能養白帽駭客,世界上多的是想找漏洞或JB來成名的團隊
Gary avatarGary2017-10-05
少打一個字,蘋果不可能沒養白帽駭客
Steve avatarSteve2017-10-05
小氣這個部分根本是你自己腦補出來的 卓粉小劇場真多
Ula avatarUla2017-10-06
騰訊需要獎金?
Ina avatarIna2017-10-06
無聊,平常蘋果在修安全性你是有在關注
Donna avatarDonna2017-10-06
叫三星趕快把九月更新吐出來啦,更新快個頭啦
Mia avatarMia2017-10-06
哦 沒必要這樣 能酸的頂多就沒給獎金就是 每年不曉得有多少這類的CVE出現呢 人家至少在出現active exploit前就修補了。你說的谷歌會提醒釣魚網站和這也沒直接關係 正確來說叫safe browsing是谷歌公開提供的名單 火狐也在用它 最近也把它做成API支援安卓webview 名單取材來源是他們搜索蜘蛛在蒐網是發現的惡意代碼與釣魚網站。漏洞被別人不能代表自己沒做事 被別人發現漏洞很正常。谷歌在dirtycow時自己也拖多一個月 再說谷歌身為安卓家長 多少也有責任督促廠商跟
Joseph avatarJoseph2017-10-06
進安全推送。你的說法完全就為了黑而黑罷了。對了,若要說我是果粉在袒護前 記得看看我發現記錄 瞧瞧我有多pro谷歌喔
David avatarDavid2017-10-07
原po還蠻明顯不了解資安的生態,為酸而酸
Kumar avatarKumar2017-10-07
這素質 看一下ID 正確無誤
Charlotte avatarCharlotte2017-10-07
公開感謝對公司來說遠比獎金值錢 不懂就閉嘴
Gary avatarGary2017-10-07
樓上 軟體界一貫做法都是會在修補後的記錄上提及回饋者 無論涉及金錢獎勵與否都一樣 我真也不曉得文中的公開感謝是哪兒來的 這回我見到的只有前面說的做法 膝反應拿來上標題才是著實奇怪
Rachel avatarRachel2017-10-08
文章所說的公開趕寫應該是指這個吧https://support.apple.com/zh-tw/HT208112
Delia avatarDelia2017-10-08
Apple都回說這個CVE代碼是甚麼漏洞和發現者
Caitlin avatarCaitlin2017-10-08
有沒有dirty cow嚴重?https://tinyurl.com/y9rd3rxx
Eartha avatarEartha2017-10-08
https://tinyurl.com/y9rd3rxx
Iris avatarIris2017-10-08
你文組的吧