Re: [新闻] 腾讯发现iOS安全漏洞,苹果公开致谢

楼主: twyes (twyes)   2017-10-02 22:59:17
来说明一下吧
通常钓鱼网站是使用者误触而没发觉
例如这是 FB 的钓鱼网站 https://goo.gl/mK3PyJ
以前都是使用者在非 OS 或 浏览器 因素 , 跑去钓鱼网站
这时候你只要登录,你的帐号密码全部被传到别人电脑
别人就知道你的帐号跟密码了
但苹果这个漏洞是 钓鱼者可以偷改你的网址
例如你在浏览器的我的最爱 fb 网址是 https://www.facebook.com/
但是苹果的漏洞会让你的最爱网址被改
这种情况跟一般使用者不小心跑去钓鱼网站不同
这种情况是苹果有问题,害你的网址被改
然后你登入时,帐密就被钓鱼者知道了
简单讲这是苹果害你跑去钓鱼网站,苹果要负全责
因为这跟使用者自己缺失而跑到钓鱼网站不同
一般钓鱼网站都设计跟真的一样
一般使用者从我的最爱叫出来时,都不会怀疑
(但是你的最爱网址被改了)
苹果好烂
居然只感谢腾讯,没给奖金
Google被发现漏洞都会给奖金
而且Google 的网址还会提醒你这是钓鱼网站
https://goo.gl/2iwrBc
我来说结论 :
1. 最近 google 发现 博通(Boardcom)Wi-Fi芯片的漏洞
腾讯发现 苹果 iOS 跟浏览器的漏洞
那苹果在做什么?
别人努力在发现漏洞,苹果有没在做资讯安全?
2. 苹果好小气,没给奖金
3. Google漏洞修正改得很快 (至于各家厂商推送跟Google无关)
苹果一个漏洞要改好几个月
而且苹果还是所有东西览在一起,理论上效率应该更快
你果你网址被改了应该找苹果
因为他的OS 跟 浏览器有漏洞
苹果只忙着赚钱
作者: battleleader (SPL)   2017-10-02 23:15:00
Google全民debug阿

Links booklink

Contact Us: admin [ a t ] ucptt.com