Re: [新聞] 騰訊發現iOS安全漏洞,蘋果公開致謝

作者: twyes (twyes)   2017-10-02 22:59:17
來說明一下吧
通常釣魚網站是使用者誤觸而沒發覺
例如這是 FB 的釣魚網站 https://goo.gl/mK3PyJ
以前都是使用者在非 OS 或 瀏覽器 因素 , 跑去釣魚網站
這時候你只要登錄,你的帳號密碼全部被傳到別人電腦
別人就知道你的帳號跟密碼了
但蘋果這個漏洞是 釣魚者可以偷改你的網址
例如你在瀏覽器的我的最愛 fb 網址是 https://www.facebook.com/
但是蘋果的漏洞會讓你的最愛網址被改
這種情況跟一般使用者不小心跑去釣魚網站不同
這種情況是蘋果有問題,害你的網址被改
然後你登入時,帳密就被釣魚者知道了
簡單講這是蘋果害你跑去釣魚網站,蘋果要負全責
因為這跟使用者自己缺失而跑到釣魚網站不同
一般釣魚網站都設計跟真的一樣
一般使用者從我的最愛叫出來時,都不會懷疑
(但是你的最愛網址被改了)
蘋果好爛
居然只感謝騰訊,沒給獎金
Google被發現漏洞都會給獎金
而且Google 的網址還會提醒你這是釣魚網站
https://goo.gl/2iwrBc
我來說結論 :
1. 最近 google 發現 博通(Boardcom)Wi-Fi晶片的漏洞
騰訊發現 蘋果 iOS 跟瀏覽器的漏洞
那蘋果在做甚麼?
別人努力在發現漏洞,蘋果有沒在做資訊安全?
2. 蘋果好小氣,沒給獎金
3. Google漏洞修正改得很快 (至於各家廠商推送跟Google無關)
蘋果一個漏洞要改好幾個月
而且蘋果還是所有東西覽在一起,理論上效率應該更快
你果你網址被改了應該找蘋果
因為他的OS 跟 瀏覽器有漏洞
蘋果只忙著賺錢
作者: battleleader (SPL)   2017-10-02 23:15:00
Google全民debug阿

Links booklink

Contact Us: admin [ a t ] ucptt.com