Tags:
Topics: 
Node Thumbnail

Denis Tokarev เคยออกมาเปิดเผยช่องโหว่ 3 รายการของ iOS ที่ทำให้แอปสามารถอ่านข้อมูลผู้ใช้ได้แม้ไม่ได้รับอนุญาต โดยเขาระบุว่าได้แจ้งแอปเปิลไปล่วงหน้าถึงครึ่งปีแต่แอปเปิลก็ไม่ยอมแพตช์ ล่าสุดใน iOS 15.0.2 นั้นแอปเปิลแพตช์ช่องโหว่ทั้งหมดแล้ว แต่กลับไม่ยอมให้เครดิต Tokarev ในรายงานอัพเดตครั้งนี้

Tokarev เปิดเผยอีเมลที่ได้รับจากแอปเปิลขออภัยในความไม่สะดวกที่ไม่ได้ให้เครดิตเขาในแพตช์ล่าสุด แต่จะใส่เครดิตในอัพเดตหน้าแทน

ปัญหาในการประสานงานระหว่างแอปเปิลและนักวิจัยเป็นปัญหาต่อเนื่อง ที่ผ่านมามีนักวิจัยบ่นกันเรื่อยๆ ว่าแอปเปิลไม่ตอบอีเมล, ได้รางวัลรายงานช่องโหว่ไม่ครบตามเกณฑ์ที่ประกาศไว้, หรือบางครั้งก็ตอบสนองต่อรายงานล่าช้าหลายเดือนเหมือนกรณีของ Tokarev

ที่มา - Bleeping Computer

Get latest news from Blognone

Comments

By: winit_a on 14 October 2021 - 12:35 #1227617

ถ้าเอาช่องว่างไป ปล่อยในตลาดมืด น่าจะได้ตังเยอะกว่าได้จาก apple ยิ่งอันที่รุนแรง อาจจะเปลี่ยนชีวิตไปเลยเนอะ

By: PJ_Johnny
iPhoneWindows PhoneAndroidWindows
on 14 October 2021 - 15:05 #1227629 Reply to:1227617
PJ_Johnny's picture

ช่องว่างหรือช่องโหว่

By: CrazyPower
iPhoneBlackberryRed HatIn Love
on 14 October 2021 - 14:19 #1227625
CrazyPower's picture

ทำไมทำงานกันแปลกๆ

By: tom789
Windows Phone
on 14 October 2021 - 15:16 #1227632

เอเปิล อาจจะมั่นใจว่า ระบบมันปลอดภัยหายห่วงอยุ่แล้ว เลยไม่ต้องรีบแก้ตามที่มีคนแจ้งมา

By: john dick
iPhone
on 14 October 2021 - 16:28 #1227643 Reply to:1227632
john dick's picture

หรืออาจจะเป็นช่องโหว่ที่ต้องใช้ท่ายากในการเจาะ ก็เลยอาจจะไม่ต้องรีบแก้

By: crazygooyu
AndroidWindows
on 14 October 2021 - 16:38 #1227644 Reply to:1227632
crazygooyu's picture

อาจจะแค่ลืมเช็คเมลล์

By: btoy
ContributorAndroidWindows
on 15 October 2021 - 06:22 #1227689 Reply to:1227644
btoy's picture

แป๋ว​ 555


..: เรื่อยไป

By: avaya
Android
on 14 October 2021 - 18:40 #1227655
avaya's picture

บริษัทระดับโลกเขาทำกันแบบนี้

By: mr_tawan
ContributoriPhoneAndroidWindows
on 14 October 2021 - 20:13 #1227667
mr_tawan's picture

แอบเสียว ๆ นักวิจัยจะควง Tokarev บุกยานแม่แอปเปิ้ล


  • 9tawan.net บล็อกส่วนตัวฮับ
By: whitebigbird
Contributor
on 14 October 2021 - 22:14 #1227678
whitebigbird's picture

นักวิจัยก็คิดว่าแจ้งแล้วแอปเปิลจะรีบอุด ตนจะได้เงินรางวัล

แอปเปิลก็รุ้อยู่ว่าหลังจากนักวิจัยแจ้งเข้ามาแล้ว ก็ไม่กล้าเปิดเผย นักวิจัยได้แค่รอ
ถ้าเปิดเผยแอปเปิลก็เตรียมฟ้องเลย อิอิ

By: Ford AntiTrust
ContributorAndroidBlackberryUbuntu
on 14 October 2021 - 22:22 #1227680 Reply to:1227678
Ford AntiTrust's picture

มีหลายเคสก่อนหน้านี้ ตัวอย่างก็ project zero เปิดเผยออกมาในกรอบเวลาภายใน 90 วัน แต่ก็ไม่เห็น Apple ฟ้องนะ

By: whitebigbird
Contributor
on 15 October 2021 - 14:28 #1227735 Reply to:1227680
whitebigbird's picture

เสียดายจัง เลยไม่ดราม่าเลยครับ กรณีเปิดเผยไม่น่าถูกฟ้อง แต่ถ้าเอาไปขายน่าจะเป็นอีกเรื่องใช่มั้ยครับ