-
蘋果iOS9.2.1已經(jīng)向用戶推送更新 終解決長達(dá)3年的安全漏洞
2016/1/24 8:47:05 來源:中國產(chǎn)業(yè)發(fā)展研究網(wǎng) 【字體:大 中 小】【收藏本頁】【打印】【關(guān)閉】
核心提示: iOS9.2.1已經(jīng)向用戶推送更新,這個僅有30多MB的版本更新并沒有帶來重要的新功能,但是卻解決了一個長達(dá)3年的安全漏洞。在iOS上一直有一個關(guān)于登錄頁面未iOS9.2.1已經(jīng)向用戶推送更新,這個僅有30多MB的版本更新并沒有帶來重要的新功能,但是卻解決了一個長達(dá)3年的安全漏洞。
在iOS上一直有一個關(guān)于登錄頁面未加密的問題,這個問題能夠讓黑客獲得網(wǎng)站的無加密身份認(rèn)證Cookie的讀寫權(quán)限,從而冒充終端用戶的身份。
iOS9
具體來說,在一些帶強(qiáng)制門戶的網(wǎng)絡(luò)(部分咖啡館、酒店、機(jī)場WiFi)的登錄界面,系統(tǒng)會通過未加密的HTTP連接顯示網(wǎng)絡(luò)使用條款,隨后嵌入瀏覽器會將未加密的Cookie分享給Safari瀏覽器。
這樣一來,如果黑客建立一個虛假的強(qiáng)制門戶并關(guān)聯(lián)至WiFi網(wǎng)絡(luò),那么就可以利用這個漏洞來獲取設(shè)備上保存的任何未加密Cookie,從而獲得本機(jī)的權(quán)限。
這個漏洞在3年前被發(fā)現(xiàn),在當(dāng)時也引起了一陣騷動,但是蘋果并沒有解決這個問題,時間長來大家也都忘了。但是在iOS9.2.1中,蘋果終于修復(fù)了這個漏洞,針對強(qiáng)制門戶采用了隔離的Cookie存儲方式來解決。
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如有侵權(quán)行為,請第一時間聯(lián)系我們修改或刪除,郵箱:cidr@chinaidr.com。 -
- 熱點資訊
- 24小時
- 周排行
- 月排行
- 遠(yuǎn)大ENR排名背后的科技革命
- 前5個月我國輕工業(yè)經(jīng)濟(jì)運行回升向好
- 米納威巖礦板亮相廣州建博會:回歸板材本源,直面材料初心
- 太原晉美新概念裝飾設(shè)計有限公司,全宅美裝傳統(tǒng)現(xiàn)代轉(zhuǎn)譯
- 王牌功能·AI系列丨法大大iTerms Pro“企業(yè)知識庫問答”,讓您隨時獲取最新知識與政策!
- 聯(lián)邦高登將攜輕高定全屋黑科技閃耀廣州建博會
- 2025年第四屆“樂就太倉”百校千企 青年人才供需對接會成功舉辦
- 皇妃嘴休閑零食雙線聯(lián)動破界出圈,O2O模式點燃消費新熱潮
- 人才的“夢想港灣”,走進(jìn)長三角綠洲智谷·青年人才社區(qū)
- 拓邦股份持續(xù)提升全球運營能力:在拓邦越南基地,見證先進(jìn)制造的力量