黑客发现 55 个苹果安全漏洞,获超 5 万美元奖赏

爱思助手下载 2025年12月11日

一群黑客因为发现了苹果公司系统的 55 个漏洞,获得了苹果公司超过 5 万美元的奖励。

Sam Curry、Brett Buerhaus、Ben Sadeghipour、Samuel Erb 和 Tanner Barnes 花了 3 个月的时间对苹果平台和服务进行黑客攻击,发现了一系列漏洞。该团队发现的 55 个漏洞严重程度不一,其中一些漏洞非常严重。

据悉,上述部分漏洞将允许攻击者完全入侵客户和员工的应用程序,启动一个能够自动接管受害者的 iCloud 账户的蠕虫,检索苹果内部项目的源代码,完全入侵苹果使用的一个工业控制仓库软件,并接管苹果员工的会话,并能够访问管理工具和敏感资源。

黑客发现 55 个苹果安全漏洞,获超 5 万美元奖赏

苹果公司迅速处理了大部分漏洞,有些漏洞在短短几个小时内就得到了解决。

作为苹果公司安全赏金计划的一部分,该小组的一些工作能够获得可观的报酬。截至 10 月 4 日周日,他们已经收到了四笔款项,共计 51500 美元。其中包括披露 iCloud 用户全名的 5000 美元,发现 IDOR 漏洞的 6000 美元,进入企业内部环境的 6500 美元,以及发现包含客户数据的系统内存泄露的 34000 美元。

自去年以来,苹果一直在积极投资其漏洞赏金计划。现在,安全研究人员根据安全漏洞的性质和严重程度,每个漏洞最高可以获得 100 万美元的奖励。

在得到苹果安全团队的许可后,该小组发布了一份报告,其中详细介绍了一系列漏洞以及定位和利用弱点的方法。他们还暗示,更多的悬赏可能会在路上。

特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

更新爱思助手时需要备份数据吗?

更新爱思助手一般不会影响个人数据,但为了防止意外情况,建议在进行任何软件更新前备份重要数据。可以使用爱思助手的备份功能将设备数据备份到电脑,确保数据安全。

Mac用户如何在电脑上使用爱思助手?

Mac用户可以通过安装Windows虚拟机软件(如Parallels Desktop、VMware Fusion)或配置Boot Camp双系统,在Mac电脑上运行Windows系统后,再下载安装爱思助手使用其全部功能。

爱思助手下载应用时遇到安装失败怎么办?

如果下载失败,首先确保网络连接正常,并检查iPhone是否已信任设备。如果问题持续,尝试重新启动爱思助手或更换下载源进行安装。

爱思助手如何保护用户隐私?

爱思助手本身注重保护用户的隐私安全。在使用过程中,它不会主动收集用户的个人信息或私密数据。但用户在使用时应当确保软件来自官方渠道,避免被恶意版本篡改或植入病毒。在进行数据备份、恢复等操作时,建议用户使用加密功能,确保数据安全。同时,不要随意分享自己的账号信息,以防止账户被盗用。

爱思助手手机越狱是什么意思?

爱思助手手机越狱是指通过软件工具突破苹果官方系统限制,使用户可以获取更高权限,安装非官方应用或插件。

爱思助手是病毒吗?

爱思助手本身不是病毒,它是一款合法的iOS设备管理工具,用于备份、恢复、安装应用等功能。用户应从官方网站下载,以避免下载到带有恶意软件的版本。