苹果不愿解决10年历史的Bug?

制造新闻

679人已加入

描述

    一名安全专家警告说苹果的OS X系统存在很多安全漏洞,其中有些也存在于其他操作系统,但10年前就已经修正。

    软件安全公司研究人员Neil Archibald告诉ZDNet,尽管目前还没出现问题,不过一旦OSX流行起来,黑客将会对这个系统中的许多“低级”漏洞产生兴趣。

    Archibald认为,苹果的系统代码没有经过软件审计工具足够详细的扫描,因此存在未修正的错误代码,将造成缓存溢出错误。

    Archibald之前曾发现了苹果OS X 10.4.x中的“dsidentity”bug,非授权用户可通过该bug获得管理权限并创建或删除“root”用户帐号。尽管苹果已经修正了该问题,但Archibald表示只要稍微检查一下代码就能发现这个Bug。

    另外,他还批评了苹果对待安全研究人员的怠慢态度,该公司对漏洞的响应很慢,却还自以为是地认为研究人员应该无限期地推迟公布漏洞的时间,还不给研究人员任何奖励。

打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分