C缘网
Would you like to react to this message? Create an account in a few clicks or log in to continue.

[业内新闻] 研究员因发现iOS漏洞并发布程序而遭苹果驱逐

向下

[业内新闻] 研究员因发现iOS漏洞并发布程序而遭苹果驱逐 Empty [业内新闻] 研究员因发现iOS漏洞并发布程序而遭苹果驱逐

帖子 由 eyke0519 周五 11 十一月 2011 - 23:49

腾讯科技讯(小贝)北京时间11月8日消息,据国外媒体报道,安全研究员查理·米勒(Charlie
Miller)因为发现iOS漏洞并据此发布恶意程序而被苹果驱逐出开发项目。


查理·米勒是安全顾问机构Accuvant实验室的研究员,曾多次在黑客大赛中发现漏洞并获奖。在苹果iOS操作系统中发现了一个新漏洞,允许未经批准的代码运行在iPad或iPhone设备上。然而就在米勒发现漏洞几个小时之后,他收到苹果发来的一封电子邮件,终结了他与苹果之间的开发协议。邮件称:“此信是通知你,你与苹果之间的iOS开发项目授权协议已经终结,这一决定立即生效。”


米勒不仅发现了iOS系统漏洞,而且开发了一款应用程序原型,演示如何绕过iOS系统的代码认证机制。这款程序甚至在虚拟证券报价机程序的掩盖之下获得了苹果的批准,进驻App
Store应用商店。苹果称,这种做法违背了开发者协议,因为协议禁止开发人员“隐藏、误导或模糊”应用程序的任何方面。


但是米勒表示,他只是想要通过一种无害的方式展示这个安全漏洞的严重性,苹果剥夺他开发权利的做法过于“苛刻”,而且会适得其反。他说:“我要疯了。我一直向他们报告漏洞。作为开发人员,我有义务这样做。他们不仅在自我伤害,也令我的生活受到伤害。”


米勒还通过Twitter表示:“哦,天哪,苹果刚刚把我驱逐出了iOS开发项目。这种做法太粗鲁了!”苹果尚未对此发表评论。


过去几年里,米勒已经在苹果操作系统中发现了数十个漏洞,他曾在10月14日就这个最新发现的漏洞向苹果发出了警告。剥夺米勒开发权利的做法似乎有悖于苹果与谷歌和微软争夺安全研究人员的意愿。今年2月,苹果曾邀请安全研究人员参与其开发项目,对Lion操作系统进行测试。此外,今年8月份,年仅19岁的尼古拉斯·阿莱格拉(Nicholas
Allegra)因为开发新技术来破坏iPhone和iPad安全防护而被苹果聘用。


米勒还对苹果的新管理团队表示了不满。他说:“我怀念史蒂夫·乔布斯(Steve
Jobs)。他永远不会因为这事而开除我。”
eyke0519
eyke0519
Admin

帖子数 : 10619
注册日期 : 08-12-15

http://eyke.1ercn.com

返回页首 向下

返回页首


 
您在这个论坛的权限:
不能在这个论坛回复主题