14歲少年發現FaceTime竊聽漏洞 蘋果9天後才理會

14歲高中生葛蘭特湯普森使用蘋果公司(Apple)FaceTime視訊群聊(group chatting)功能時,赫然發現它瞬間可將iphone變成竊聽麥克風,被加入FaceTime群組但尚未接聽者的周遭聲響,聽得一清二楚。他和家人試著用各種管道通知Apple,足足花了九天的時間,Apple公司才有所回應。

家住亞利桑納州圖森市的湯普森表示,「讓我驚訝的是,第一個發現這個故障是我,我只有14歲,而不是那些拿薪水負責找漏洞的人。」

「我們花了九天才得到回應,」湯普森還打趣說,「我媽幾乎每天試著用電子郵件、電話、傳真聯繫他們。而我甚至不確定傳真是什麼東西,它可能比我年紀還要大。」

這椿竊聽漏洞恐慌,在Apple暫時禁止群聊功能後已經終止,但紐約州官員已展開消費者權益調查。也有人質疑Apple解決此問題究竟需要多長時間。

格蘭特是在19日晚用FaceTime群聊功能邀請朋友上線玩Xbox視頻電動遊戲Fortnite時,發現漏洞。安全公司Veracode技術執行長維索伯(Chris Wysopal)指出,「如果14歲的孩子可以發現這漏洞,我很懷疑有多少人已經發現到了。」

紐約州檢察長詹樂霞(Letitia James)和州長葛謨 (Andrew Cuomo)1月30日表示,這個漏洞危害紐約消費者隱私;他們正在調查Apple沒有向消費者發出FaceTime漏洞警告以及該公司解決此事的反應遲緩問題。

Apple是在去年10月推出適用於iPhone、iPad和Mac,可一次進行32人視訊會議的FaceTime群聊功能。

湯普森的母親蜜雪兒.湯普森(Michele Thompson)試著透過各種管道告知Apple此事,包括上Apple執行長庫克(Tim Cook)的推特留言,都沒人理會。最後有人建議她註冊為軟體開發人員提交此缺失,這種通報有時可以拿到獎賞。1月29日Apple公司聯繫了湯普森一家,公開承認靠著他們的努力才得知疏失。

湯普森的家人希望格蘭特可以獲得一些獎勵。湯普森表示,「當然,要是有賞金會非常棒。但只要可以改掉這麼重大的錯誤,然後蘋果說謝謝,就夠酷了。」

更多世界日報報導
掃蕩華人月子中心 首度刑訴19人 3人被捕、16人在逃
哇,500萬噸黃豆…習近平致函川普 盼相向而行
喬氏勝好市多 蟬聯消費者最愛超市