-
蘋(píng)果iOS9.2.1已經(jīng)向用戶推送更新 終解決長(zhǎng)達(dá)3年的安全漏洞
2016/1/24 8:47:05 來(lái)源:中國(guó)產(chǎn)業(yè)發(fā)展研究網(wǎng) 【字體:大 中 小】【收藏本頁(yè)】【打印】【關(guān)閉】
核心提示: iOS9.2.1已經(jīng)向用戶推送更新,這個(gè)僅有30多MB的版本更新并沒(méi)有帶來(lái)重要的新功能,但是卻解決了一個(gè)長(zhǎng)達(dá)3年的安全漏洞。在iOS上一直有一個(gè)關(guān)于登錄頁(yè)面未iOS9.2.1已經(jīng)向用戶推送更新,這個(gè)僅有30多MB的版本更新并沒(méi)有帶來(lái)重要的新功能,但是卻解決了一個(gè)長(zhǎng)達(dá)3年的安全漏洞。
在iOS上一直有一個(gè)關(guān)于登錄頁(yè)面未加密的問(wèn)題,這個(gè)問(wèn)題能夠讓黑客獲得網(wǎng)站的無(wú)加密身份認(rèn)證Cookie的讀寫(xiě)權(quán)限,從而冒充終端用戶的身份。
iOS9
具體來(lái)說(shuō),在一些帶強(qiáng)制門(mén)戶的網(wǎng)絡(luò)(部分咖啡館、酒店、機(jī)場(chǎng)WiFi)的登錄界面,系統(tǒng)會(huì)通過(guò)未加密的HTTP連接顯示網(wǎng)絡(luò)使用條款,隨后嵌入瀏覽器會(huì)將未加密的Cookie分享給Safari瀏覽器。
這樣一來(lái),如果黑客建立一個(gè)虛假的強(qiáng)制門(mén)戶并關(guān)聯(lián)至WiFi網(wǎng)絡(luò),那么就可以利用這個(gè)漏洞來(lái)獲取設(shè)備上保存的任何未加密Cookie,從而獲得本機(jī)的權(quán)限。
這個(gè)漏洞在3年前被發(fā)現(xiàn),在當(dāng)時(shí)也引起了一陣騷動(dòng),但是蘋(píng)果并沒(méi)有解決這個(gè)問(wèn)題,時(shí)間長(zhǎng)來(lái)大家也都忘了。但是在iOS9.2.1中,蘋(píng)果終于修復(fù)了這個(gè)漏洞,針對(duì)強(qiáng)制門(mén)戶采用了隔離的Cookie存儲(chǔ)方式來(lái)解決。
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如有侵權(quán)行為,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,郵箱:cidr@chinaidr.com。 -
- 熱點(diǎn)資訊
- 24小時(shí)
- 周排行
- 月排行
- 科沃斯機(jī)器人&慧博科技戰(zhàn)略合作:構(gòu)建智能清潔領(lǐng)域創(chuàng)新模型,探索全域用戶增長(zhǎng)新路徑
- “銀齡”學(xué)員迎來(lái)畢業(yè)季
- 從潔凈工藝到全系統(tǒng)配套,愛(ài)瑧IZEN(又名:愛(ài)臻)種植體樹(shù)立種植牙品質(zhì)新典范
- 詮釋三大“長(zhǎng)板” 長(zhǎng)城汽車(chē)6月銷(xiāo)售新車(chē)11.07萬(wàn)輛 同比增長(zhǎng)12.86%
- 第二屆“百模論劍”大賽 | 思特奇重塑企業(yè)智能觀,打造人機(jī)協(xié)作新范式
- 突破3000萬(wàn)次計(jì)算!玻色量子相干光量子計(jì)算機(jī)引領(lǐng)實(shí)用化量子計(jì)算新高度
- 海納AI面試官正式發(fā)布PC版,革新校招AI面試體驗(yàn)
- 固德威成功舉辦中日企業(yè)家可再生能源論壇,共謀變局下的綠色合作新篇
- 2025年一對(duì)一輔導(dǎo)平臺(tái)權(quán)威推薦榜單:嚴(yán)選優(yōu)質(zhì)平臺(tái),護(hù)航學(xué)習(xí)之路
- 各地文旅場(chǎng)景“上新”活躍“夏日經(jīng)濟(jì)” 新供給激發(fā)暑期消費(fèi)新活力