【ITBEAR科技資訊】7月21日消息,據(jù)國外科技媒體TechCrunch報(bào)道,今年3月份舉辦的Capture The Flag(CTF)黑客競賽中,一名蘋果員工發(fā)現(xiàn)了谷歌Chrome瀏覽器中的漏洞,但該員工選擇將其保留,并未及時(shí)向谷歌報(bào)告。
這位名為Gallileo的蘋果安全工程和架構(gòu)(SEAR)員工首先發(fā)現(xiàn)了Chrome的漏洞,然而并沒有向谷歌報(bào)告。據(jù)ITBEAR科技資訊了解,隨后CTF團(tuán)隊(duì)HXP的成員Sisu得知了這一情況,并向谷歌報(bào)告了該漏洞。Gallileo解釋稱,他認(rèn)為這個(gè)漏洞并不嚴(yán)重,因此選擇推遲向谷歌報(bào)告的時(shí)間。
隨后,Gallileo花費(fèi)了兩個(gè)工作周的時(shí)間,查明了該Chrome漏洞的原因,并編寫了概念證明漏洞。直到6月5日,他將發(fā)現(xiàn)的漏洞提交給了蘋果公司,但同時(shí)表示在向谷歌報(bào)告之前,必須得到蘋果公司的審批。
漏洞的報(bào)告時(shí)機(jī)和方式一直是備受關(guān)注的話題。一般情況下,發(fā)現(xiàn)安全漏洞的研究人員會(huì)盡快向相關(guān)廠商報(bào)告漏洞,以便廠商盡早修復(fù)漏洞,確保用戶的信息安全。然而,每個(gè)漏洞的嚴(yán)重程度和報(bào)告時(shí)間都可能因情況而異,需要漏洞發(fā)現(xiàn)者和廠商的安全團(tuán)隊(duì)共同判斷和決定。無論如何,保障用戶的網(wǎng)絡(luò)安全始終是行業(yè)的重要任務(wù)。