1. 程式人生 > 資訊 >蘋果 iOS 15.0.1 正式版釋出,已修復 iPhone 鎖屏繞過漏洞

蘋果 iOS 15.0.1 正式版釋出,已修復 iPhone 鎖屏繞過漏洞

10 月 3 日訊息 蘋果 10 月 2 日凌晨向 iPhone 和iPad使用者推送了 iOS/iPadOS 15.0.1 更新,內部版本號:(19A348)。

iOS 15.0.1 正式版修復了一個用 Apple Watch 解鎖的 Bug,該 Bug 使得當使用者戴著口罩時,經過認證的 Apple Watch 無法解鎖iPhone13/Pro 系列。

獲悉,該更新還修復了一個可能導致設定 App 錯誤地顯示儲存空間已滿警報的錯誤,並解決了一個可能導致 Apple Watch 的 Fitness+ 使用者在啟用正念冥想時意外啟動訓練的問題。

據 Apple Insider 報道,蘋果公司在釋出 iOS 15.0.1 正式版時修復了最近發現的 iPhone 鎖屏繞過問題,但沒有公開承認這個漏洞或獎勵發現它的研究人員。

今年 9 月,研究人員 Jose Rodriguez 詳細介紹了一個 iOS 漏洞,該漏洞使攻擊者能夠繞過安全的 iPhone 鎖屏,並通過 VoiceOver 和普通共享工具的組合訪問筆記。

Jose Rodriguez 於 9 月 20 日在其 YouTube 頻道上釋出了一個概念證明,說明了使用者的筆記可以被複制和傳送到另一臺裝置上的方法。該研究人員在公開之前沒有向蘋果公司透露該漏洞,他當時說是“贈送”該漏洞發現,希望能揭示與蘋果漏洞賞金計劃有關的問題。

正如 Jose Rodriguez 週五在推特上指出的那樣,蘋果的 iOS 15.0.1 版本包含了對鎖屏繞過的修復。隨之而來的釋出說明顯示,蘋果沒有指定 CVE 名稱,也沒有為發現該漏洞的研究人員提供獎勵。蘋果上個月在悄悄修復一個 macOS Finder 漏洞時也採取了類似行動。

上週的一份報告顯示,研究人員批評蘋果公司的漏洞賞金計劃普遍缺乏溝通,而且對發現的漏洞的賠付也存在問題。最近,安全研究人員 Denis Tokarev、Bobby Rauch 和 Rodriguez 也表達了這些看法,他們都發現並向蘋果報告了漏洞。

蘋果公司安全工程主管 Ivan Krstic 在上個月的一次採訪中稱該計劃“非常成功”,並補充說蘋果正在收集反饋,因為它繼續“擴大和改進”該計劃。他當時說,蘋果努力解決錯誤,並“從中吸取教訓,迅速改進該計劃”。

最近的報道顯示,蘋果聘請了一位新的團隊負責人來改革漏洞賞金計劃。