一周以來鬧的沸沸揚(yáng)揚(yáng)的蘋果FaceTime漏洞正是由這名叫 Grant Thompson 的少年及其母親在美國亞利桑那州首次向蘋果報(bào)告的,雖然剛開始蘋果并未足夠重視,但當(dāng)這位母親在社交媒體上分享這一發(fā)現(xiàn)后,該漏洞終于引起了蘋果的關(guān)注。
在該漏洞下,用戶發(fā)起FaceTime群組通話后,輸入一個(gè)電話號(hào)碼,然后再添加另一個(gè)電話號(hào)碼,F(xiàn)aceTime將立即判定通話已成功,隨后呼叫方可以在對(duì)方未接聽電話之前,通過麥克風(fēng)偷聽到對(duì)方的談話。如果對(duì)方按下電源鍵或音量控制鍵,該漏洞甚至?xí)魉鸵曨l信息,擁有很大的隱私泄露隱患。
不過今天凌晨蘋果已經(jīng)發(fā)布了最新的系統(tǒng)更新以修復(fù)這一漏洞,且新版本的更新說明非常簡(jiǎn)短:iOS 12.1.4 提供了重要的安全性更新,建議所有用戶安裝。
如果根據(jù)“Apple Bug”的賞金計(jì)劃,蘋果提供的獎(jiǎng)勵(lì)一般在25000 美元到 200000 美元之間,不過這一賞金計(jì)劃僅限于類別的安全漏洞,此次事件并不符合條件。