日韩综合网-日韩综合网站-日韩综合一区-日韩综合在线视频-色涩网站-色涩网站在线观看

C114通信網(wǎng)  |  通信人家園

資訊
2025/3/19 08:37

蘋果密碼應(yīng)用漏洞被披露:黑客可釣魚竊取憑證,iOS 18.2 已修復(fù)

IT之家  故淵

科技媒體 9to5Mac 昨日(3 月 18 日)發(fā)布博文,報(bào)道稱安全團(tuán)隊(duì) Mysk 檢查 iPhone的“App 隱私報(bào)告”后發(fā)現(xiàn),官方獨(dú)立應(yīng)用“Passwords”存在 HTTP 協(xié)議漏洞,直至 iOS 18.2 修復(fù)。

IT之家注:蘋果 iOS 18 (2024 年 9 月上線)推出獨(dú)立密碼管理應(yīng)用“Passwords”,直至 iOS 18.2(2024 年 12 月上線)修復(fù),期間受影響時(shí)間范圍為 3 個(gè)月,用戶面臨釣魚風(fēng)險(xiǎn)。

安全團(tuán)隊(duì)表示,Passwords 應(yīng)用曾通過不安全的 HTTP 協(xié)議與 130 個(gè)網(wǎng)站通信,包括獲取賬戶圖標(biāo)和默認(rèn)打開密碼重置頁面。研究人員指出用戶連接公共 WiFi 后,黑客可以截獲 Passwords 發(fā)送的初始 HTTP 請求。

然后將用戶重定向至仿冒的釣魚頁面(如偽造微軟的 live.com),用戶輸入密碼后,攻擊者可直接獲取憑證并發(fā)動進(jìn)一步攻擊。蘋果在 iOS 18.2 此前版本中,未強(qiáng)制使用加密的 HTTPS 協(xié)議,且未提供關(guān)閉圖標(biāo)下載的選項(xiàng),導(dǎo)致應(yīng)用頻繁向網(wǎng)站發(fā)送請求。

蘋果在 2024 年 12 月發(fā)布的 iOS 18.2 更新中,并在 3 月 17 日更新日志,已經(jīng)修復(fù)了 Passwords 應(yīng)用的該漏洞,默認(rèn)使用加密協(xié)議,避免未受保護(hù)的 HTTP 連接。

給作者點(diǎn)贊
0 VS 0
寫得不太好

  免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與C114通信網(wǎng)無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容。

熱門文章
    最新視頻
    為您推薦

      C114簡介 | 聯(lián)系我們 | 網(wǎng)站地圖 | 手機(jī)版

      Copyright©1999-2025 c114 All Rights Reserved | 滬ICP備12002291號

      C114 通信網(wǎng) 版權(quán)所有 舉報(bào)電話:021-54451141

      主站蜘蛛池模板: 伊人22综合| 欧美成人免费全部观看天天性色 | 亚洲日本aⅴ片在线观看香蕉 | 国产日韩欧美在线观看不卡 | 精品一久久香蕉国产二月 | 一本综合久久 | 26uuu影院亚洲欧美综合 | 国产成人精品天堂 | a级精品九九九大片免费看 a级毛片免费观看网站 | 国产精品免费看久久久久 | 播播网手机在线播放 | 国产精品亚洲欧美云霸高清 | 国产三级精品久久三级国专区 | 欧美videos娇小 | 视频网18免费 | 一本大道香蕉久在线不卡视频 | 国产全部理论片线观看 | 亚洲一级高清在线中文字幕 | 亚洲激情欧美 | 97人摸人人澡人人人超一碰 | 亚洲美女在线视频 | 亚洲国产精品二区久久 | 国产成版人视频网站免费下 | 国产精品日韩欧美一区二区 | 亚洲国产欧洲综合997久久 | 欧美一区综合 | 欧美一区二区精品系列在线观看 | 久色一区 | 国内自拍视频在线看免费观看 | 国产一级特黄a大片99 | 尤蜜网站在线进入免费 | 黄色三级毛片 | 东凛中文字幕 | 久久爱wwwww| 伊人久久网站 | a级毛片在线观看 | 一区欧美 | 亚洲品质自拍视频 | 久久一区二区精品 | 久久精品国产只有精品2020 | 精品国产91久久久久久久a |