蘋(píng)果密碼應用漏洞被披露:黑客可釣魚(yú)竊取憑證,iOS 18.2 已修復

業(yè)界
TIME
2025-03-19 08:55
IT之家 故淵
分享

  科技媒體 9to5Mac 昨日(3 月 18 日)發(fā)布博文,報道稱(chēng)安全團隊 Mysk 檢查 iPhone的App 隱私報告后發(fā)現,官方獨立應用Passwords存在 HTTP 協(xié)議漏洞,直至 iOS 18.2 修復。

  IT之家注:蘋(píng)果 iOS 18 (2024 年 9 月上線(xiàn))推出獨立密碼管理應用Passwords,直至 iOS 18.2(2024 年 12 月上線(xiàn))修復,期間受影響時(shí)間范圍為 3 個(gè)月,用戶(hù)面臨釣魚(yú)風(fēng)險。

  安全團隊表示,Passwords 應用曾通過(guò)不安全的 HTTP 協(xié)議與 130 個(gè)網(wǎng)站通信,包括獲取賬戶(hù)圖標和默認打開(kāi)密碼重置頁(yè)面。研究人員指出用戶(hù)連接公共 WiFi 后,黑客可以截獲 Passwords 發(fā)送的初始 HTTP 請求。

  然后將用戶(hù)重定向至仿冒的釣魚(yú)頁(yè)面(如偽造微軟的 live.com),用戶(hù)輸入密碼后,攻擊者可直接獲取憑證并發(fā)動(dòng)進(jìn)一步攻擊。蘋(píng)果在 iOS 18.2 此前版本中,未強制使用加密的 HTTPS 協(xié)議,且未提供關(guān)閉圖標下載的選項,導致應用頻繁向網(wǎng)站發(fā)送請求。

  蘋(píng)果在 2024 年 12 月發(fā)布的 iOS 18.2 更新中,并在 3 月 17 日更新日志,已經(jīng)修復了 Passwords 應用的該漏洞,默認使用加密協(xié)議,避免未受保護的 HTTP 連接。

THE END
免責聲明:本文系轉載,版權歸原作者所有;刊載之目的為傳播更多信息,如內容不適請及時(shí)通知我們。

相關(guān)熱點(diǎn)

  滴滴在其官網(wǎng)發(fā)布 2024 年第四季度業(yè)績(jì)及全年業(yè)績(jì)。四季度,包括中國出行和國際業(yè)務(wù)在內的核心平臺交易量達 42.66 億單,同比增長(cháng) 14.8%。中國出行和國際業(yè)務(wù)季度日均...
企業(yè)
  法拉利宣布其客戶(hù)群體正逐漸年輕化?! ∧壳?,40歲以下的新買(mǎi)家占比已達40%,相較于18個(gè)月前增長(cháng)了10個(gè)百分點(diǎn)?! 》ɡ紫瘓绦泄儇悆鹊峦小ぞS尼亞表示,這一成果歸...
汽車(chē)

相關(guān)推薦

1
3
人人狠狠综合久久亚洲88_国产超薄丝袜足底脚交国产_日本wvvw高清中文字幕_97国产品香蕉在线观看