【头部财经】据国外科技媒体TechCrunch报道,一位苹果员工在今年3月的Capture The Flag(CTF)黑客竞赛中发现了谷歌Chrome浏览器的漏洞,但并未及时向谷歌报告,而选择将其保密。
据报道,这位名为Gallileo的苹果安全工程和架构(SEAR)员工首先发现了Chrome浏览器中的漏洞,但没有向谷歌汇报此事。在得知此情况后,CTF团队HXP的成员Sisu向谷歌报告了这个漏洞,而Gallileo之后解释称,这个漏洞并非严重,因此推迟了报告。
Gallileo表示花了两个工作周的时间查明了Chrome漏洞的原因,并编写了概念证明漏洞。他于6月5日提交给苹果公司,并表示在向谷歌报告之前,需要得到公司的批准。
这一报道引发了对Gallileo为何未将发现的漏洞及时报告给谷歌的质疑。尽管漏洞被认为不是重大风险,但延迟报告可能导致信息安全方面的潜在问题。目前,对于Gallileo的行为以及苹果内部安全流程的审查与讨论正在继续进行