青青草在在观免费1_草草在线视频_国产女人高潮毛片_国产麻豆剧果冻传媒仙踪林老_又爽又色又舒服A片免费_福利导航大全_日韩亚洲欧美中文高清在线_红果免费剧场短剧大全剧名_刺激一区仑乱_免费黄色视屏网站_夫妻之间在线观看_毛片无码一区二区三区A片视频_麻豆免费观看高清完整视频在线_开心五月四房播播_少妇荡乳情欲办公室A片视频网站_麻豆精产国品一二三产区_无码一卡二卡三卡四卡视频版_搞逼综合网_好男人好社区好资源在线_在线观看快乐大本营

  • 虎科技 - 領先的互聯網科技媒體

蘋果Passwords應用曾現漏洞,iOS 18.2前用戶面臨釣魚風險已修復

   時間:2025-03-19 06:54 來源:ITBEAR作者:唐云澤

近期,科技新聞領域傳來一則關于蘋果iOS系統的安全警報。據科技博客9to5Mac報道,安全專家團隊Mysk在深入分析了iPhone的“App隱私報告”后,揭露了一個令人擔憂的安全漏洞。該漏洞存在于蘋果官方推出的獨立密碼管理應用“Passwords”中,且影響范圍覆蓋從iOS 18發布至iOS 18.2更新的時段。

具體而言,這一安全漏洞允許“Passwords”應用在未經加密的情況下,通過HTTP協議與多達130個網站進行通信。這些通信內容涵蓋了賬戶圖標的獲取以及默認密碼重置頁面的打開等操作。值得注意的是,iOS 18版本于2024年9月正式推出,而“Passwords”應用的這一安全隱患直到同年12月發布的iOS 18.2版本中才得以修復,期間用戶長達三個月處于潛在風險之中。

Mysk團隊進一步指出,當用戶連接至公共WiFi網絡時,惡意黑客有可能攔截到“Passwords”應用發出的HTTP請求。通過這一手段,攻擊者能夠將用戶重定向至精心設計的釣魚頁面,這些頁面往往偽裝成知名網站,如微軟的live.com。一旦用戶在釣魚頁面上輸入了自己的密碼,攻擊者便能輕松獲取這些敏感信息,進而發動更為復雜的網絡攻擊。

更令人擔憂的是,在iOS 18.2版本之前,蘋果并未強制“Passwords”應用使用更為安全的HTTPS協議進行通信,同時也沒有提供關閉圖標下載功能的選項。這導致應用頻繁向外部網站發送未加密的請求,極大地增加了用戶數據泄露的風險。

好在,蘋果公司在意識到這一安全漏洞后迅速采取了行動。在2024年12月發布的iOS 18.2更新中,蘋果修復了“Passwords”應用的安全漏洞,并默認啟用了加密協議,從而避免了未受保護的HTTP連接帶來的風險。蘋果還在隨后的3月17日更新日志中明確了這一修復措施,以確保用戶能夠及時了解并更新自己的系統版本。

 
 
更多>同類內容
推薦圖文
推薦內容
點擊排行
 
智快科技微信賬號
ITBear微信賬號

微信掃一掃
加微信拉群
電動汽車群
科技數碼群

主站蜘蛛池模板: 玉树县| 淮北市| 阿勒泰市| 富川| 丰台区| 平乡县| 基隆市| 清水河县| 东港市| 元江| 神池县| 临泽县| 苍梧县| 江源县| 大化| 信宜市| 四子王旗| 皮山县| 罗甸县| 盘山县| 怀集县| 游戏| 平阳县| 蒙自县| 新密市| 大埔区| 北海市| 宁蒗| 桃江县| 阿图什市| 准格尔旗| 孟津县| 江北区| 灯塔市| 云霄县| 威信县| 新巴尔虎左旗| 青川县| 临沧市| 渭源县| 方正县|