找回密码
 请使用中文注册

手机号码,快捷登录

手机号码,快捷登录

等了三年!iOS 9.2.1终于修复iOS超级安全Bug

2023-5-5 23:11| 发布者: 开心| 查看: 24| 评论: 0

阅读字号:

摘要:   iOS 9.2.1除了提升iPhone 4S等老设备的流畅性外,还悄悄修复了iOS上遗留了3年的漏洞,这到底是什么样的漏洞呢?  三年前,有开发者曾向苹果反馈,iOS系统中存在一 ...
      iOS 9.2.1除了提升iPhone 4S等老设备的流畅性外,还悄悄修复了iOS上遗留了3年的漏洞,这到底是什么样的漏洞呢?
  三年前,有开发者曾向苹果反馈,iOS系统中存在一个安全隐患,即当用户使用有漏洞的iPhone或iPad,在咖啡店、酒店或机场访问带强制门户的网络时,登录页面会通过未加密的HTTP连接显示网络使用条款。在用户接受条款后,即可正常上网,但嵌入浏览器会将未加密的Cookie分享给Safari浏览器。



  通过这一漏洞,黑客可以创建自主的虚假强制门户,并将其关联至WiFi网络,从而窃取设备上保存的任何未加密Cookie,简单点说就是,黑客获得网站的无加密身份认证Cookie的读写权限,从而冒充终端用户的身份。
  经历了三年之后,苹果终于在iOS 9.2.1中解决了这一漏洞。新版本系统针对强制门户采用了隔离的Cookie存储方式。

路过

雷人

握手

鲜花

鸡蛋

最新评论

QQ|Archiver|手机版|家电维修论坛 ( 蜀ICP备19011473号-4 川公网安备51102502000164号 )

GMT+8, 2025-6-10 18:35 , Processed in 0.123292 second(s), 18 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

返回顶部