苹果iOS15。0。1正式版发布,已修复iPhone锁屏绕过
IT之家10月3日消息苹果10月2日凌晨向iPhone和iPad用户推送了iOSiPadOS15。0。1更新,内部版本号:(19A348)。
iOS15。0。1正式版修复了一个用AppleWatch解锁的Bug,该Bug使得当用户戴着口罩时,经过认证的AppleWatch无法解锁iPhone13Pro系列。
IT之家获悉,该更新还修复了一个可能导致设置App错误地显示存储空间已满警报的错误,并解决了一个可能导致AppleWatch的Fitness用户在启用正念冥想时意外启动训练的问题。
据AppleInsider报道,苹果公司在发布iOS15。0。1正式版时修复了最近发现的iPhone锁屏绕过问题,但没有公开承认这个漏洞或奖励发现它的研究人员。
今年9月,研究人员JoseRodriguez详细介绍了一个iOS漏洞,该漏洞使攻击者能够绕过安全的iPhone锁屏,并通过VoiceOver和普通共享工具的组合访问笔记。
JoseRodriguez于9月20日在其YouTube频道上发布了一个概念证明,说明了用户的笔记可以被复制和发送到另一台设备上的方法。该研究人员在公开之前没有向苹果公司透露该漏洞,他当时说是赠送该漏洞发现,希望能揭示与苹果漏洞赏金计划有关的问题。
正如JoseRodriguez周五在推特上指出的那样,苹果的iOS15。0。1版本包含了对锁屏绕过的修复。随之而来的发布说明显示,苹果没有指定CVE名称,也没有为发现该漏洞的研究人员提供奖励。苹果上个月在悄悄修复一个macOSFinder漏洞时也采取了类似行动。
上周的一份报告显示,研究人员批评苹果公司的漏洞赏金计划普遍缺乏沟通,而且对发现的漏洞的赔付也存在问题。最近,安全研究人员DenisTokarev、BobbyRauch和Rodriguez也表达了这些看法,他们都发现并向苹果报告了漏洞。
苹果公司安全工程主管IvanKrstic在上个月的一次采访中称该计划非常成功,并补充说苹果正在收集反馈,因为它继续扩大和改进该计划。他当时说,苹果努力解决错误,并从中吸取教训,迅速改进该计划。
最近的报道显示,苹果聘请了一位新的团队负责人来改革漏洞赏金计划。