-
蘋果iOS9.2.1已經向用戶推送更新 終解決長達3年的安全漏洞
2016/1/24 8:47:05 來源:中國產業發展研究網 【字體:大 中 小】【收藏本頁】【打印】【關閉】
核心提示: iOS9.2.1已經向用戶推送更新,這個僅有30多MB的版本更新并沒有帶來重要的新功能,但是卻解決了一個長達3年的安全漏洞。在iOS上一直有一個關于登錄頁面未iOS9.2.1已經向用戶推送更新,這個僅有30多MB的版本更新并沒有帶來重要的新功能,但是卻解決了一個長達3年的安全漏洞。
在iOS上一直有一個關于登錄頁面未加密的問題,這個問題能夠讓黑客獲得網站的無加密身份認證Cookie的讀寫權限,從而冒充終端用戶的身份。
iOS9
具體來說,在一些帶強制門戶的網絡(部分咖啡館、酒店、機場WiFi)的登錄界面,系統會通過未加密的HTTP連接顯示網絡使用條款,隨后嵌入瀏覽器會將未加密的Cookie分享給Safari瀏覽器。
這樣一來,如果黑客建立一個虛假的強制門戶并關聯至WiFi網絡,那么就可以利用這個漏洞來獲取設備上保存的任何未加密Cookie,從而獲得本機的權限。
這個漏洞在3年前被發現,在當時也引起了一陣騷動,但是蘋果并沒有解決這個問題,時間長來大家也都忘了。但是在iOS9.2.1中,蘋果終于修復了這個漏洞,針對強制門戶采用了隔離的Cookie存儲方式來解決。
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如有侵權行為,請第一時間聯系我們修改或刪除,郵箱:[email protected]。 -
- 熱點資訊
- 24小時
- 周排行
- 月排行
- 產融加速孵化體系:提供就業保障、激活產業服務、盤活樓宇經濟、化解地方債務、聚合服貿中盤、拉動消費升級
- 重磅!「周六福·吉」文化主題形象盛大啟幕,東方美學盛宴點亮京城
- 第十五屆北京國際電影節電影音樂美食嘉年華圓滿落幕
- “大飛船”正式啟航!深圳科學技術館開館首日人氣火爆
- 教育部推動開設1000個微專業和1000個職業能力培訓課程 “雙千”計劃解鎖高質量就業密碼
- “銀發列車”為何一票難求?
- 2025 CSF文化會煥新出發:以年輕化戰略引領行業變革,跨行業周邊定制開辟萬億商機新藍海
- 景區多元特色主題活動賦能 “五一”假期文旅消費煥新彩
- 八米巨人蠟像亮相杭州 巨人蠟像藝術賦能實體引爆眼球經濟
- 合作邁上新臺階 多家跨國車企“加碼”投資中國