Denis Tokarev เคยออกมาเปิดเผยช่องโหว่ 3 รายการของ iOS ที่ทำให้แอปสามารถอ่านข้อมูลผู้ใช้ได้แม้ไม่ได้รับอนุญาต โดยเขาระบุว่าได้แจ้งแอปเปิลไปล่วงหน้าถึงครึ่งปีแต่แอปเปิลก็ไม่ยอมแพตช์ ล่าสุดใน iOS 15.0.2 นั้นแอปเปิลแพตช์ช่องโหว่ทั้งหมดแล้ว แต่กลับไม่ยอมให้เครดิต Tokarev ในรายงานอัพเดตครั้งนี้
Tokarev เปิดเผยอีเมลที่ได้รับจากแอปเปิลขออภัยในความไม่สะดวกที่ไม่ได้ให้เครดิตเขาในแพตช์ล่าสุด แต่จะใส่เครดิตในอัพเดตหน้าแทน
ปัญหาในการประสานงานระหว่างแอปเปิลและนักวิจัยเป็นปัญหาต่อเนื่อง ที่ผ่านมามีนักวิจัยบ่นกันเรื่อยๆ ว่าแอปเปิลไม่ตอบอีเมล, ได้รางวัลรายงานช่องโหว่ไม่ครบตามเกณฑ์ที่ประกาศไว้, หรือบางครั้งก็ตอบสนองต่อรายงานล่าช้าหลายเดือนเหมือนกรณีของ Tokarev
ที่มา - Bleeping Computer

on
ถ้าเอาช่องว่างไป
winit_a Thu, 14/10/2021 - 12:35
ถ้าเอาช่องว่างไป ปล่อยในตลาดมืด น่าจะได้ตังเยอะกว่าได้จาก apple ยิ่งอันที่รุนแรง อาจจะเปลี่ยนชีวิตไปเลยเนอะ
ช่องว่างหรือช่องโหว่
PJ_Johnny Thu, 14/10/2021 - 15:05
In reply to ถ้าเอาช่องว่างไป by winit_a
ช่องว่างหรือช่องโหว่
ทำไมทำงานกันแปลกๆ
CrazyPower Thu, 14/10/2021 - 14:19
ทำไมทำงานกันแปลกๆ
เอเปิล อาจจะมั่นใจว่า
tom789 Thu, 14/10/2021 - 15:16
เอเปิล อาจจะมั่นใจว่า ระบบมันปลอดภัยหายห่วงอยุ่แล้ว เลยไม่ต้องรีบแก้ตามที่มีคนแจ้งมา
หรืออาจจะเป็นช่องโหว่ที่ต้องใ
john dick Thu, 14/10/2021 - 16:28
In reply to เอเปิล อาจจะมั่นใจว่า by tom789
หรืออาจจะเป็นช่องโหว่ที่ต้องใช้ท่ายากในการเจาะ ก็เลยอาจจะไม่ต้องรีบแก้
อาจจะแค่ลืมเช็คเมลล์
crazygooyu Thu, 14/10/2021 - 16:38
In reply to เอเปิล อาจจะมั่นใจว่า by tom789
อาจจะแค่ลืมเช็คเมลล์
แป๋ว 555
btoy Fri, 15/10/2021 - 06:22
In reply to อาจจะแค่ลืมเช็คเมลล์ by crazygooyu
แป๋ว 555
บริษัทระดับโลกเขาทำกันแบบนี้
avaya Thu, 14/10/2021 - 18:40
บริษัทระดับโลกเขาทำกันแบบนี้
แอบเสียว ๆ นักวิจัยจะควง
mr_tawan Thu, 14/10/2021 - 20:13
แอบเสียว ๆ นักวิจัยจะควง Tokarev บุกยานแม่แอปเปิ้ล
นักวิจัยก็คิดว่าแจ้งแล้วแอปเป
whitebigbird Thu, 14/10/2021 - 22:14
นักวิจัยก็คิดว่าแจ้งแล้วแอปเปิลจะรีบอุด ตนจะได้เงินรางวัล
แอปเปิลก็รุ้อยู่ว่าหลังจากนักวิจัยแจ้งเข้ามาแล้ว ก็ไม่กล้าเปิดเผย นักวิจัยได้แค่รอ
ถ้าเปิดเผยแอปเปิลก็เตรียมฟ้องเลย อิอิ
มีหลายเคสก่อนหน้านี้
Ford AntiTrust Thu, 14/10/2021 - 22:22
In reply to นักวิจัยก็คิดว่าแจ้งแล้วแอปเป by whitebigbird
มีหลายเคสก่อนหน้านี้ ตัวอย่างก็ project zero เปิดเผยออกมาในกรอบเวลาภายใน 90 วัน แต่ก็ไม่เห็น Apple ฟ้องนะ
เสียดายจัง
whitebigbird Fri, 15/10/2021 - 14:28
In reply to มีหลายเคสก่อนหน้านี้ by Ford AntiTrust
เสียดายจัง เลยไม่ดราม่าเลยครับ กรณีเปิดเผยไม่น่าถูกฟ้อง แต่ถ้าเอาไปขายน่าจะเป็นอีกเรื่องใช่มั้ยครับ