AVt天堂网 手机版,亚洲va久久久噜噜噜久久4399,天天综合亚洲色在线精品,亚洲一级Av无码毛片久久精品

當前位置:首頁 > 科技  > 數碼

蘋果密碼應用漏洞被披露:黑客可釣魚竊取憑證,iOS 18.2 已修復

來源: 責編: 時間:2025-03-19 09:41:04 71觀看
導讀 3 月 19 日消息,科技媒體 9to5Mac 昨日(3 月 18 日)發布博文,報道稱安全團隊 Mysk 檢查 iPhone 的“App 隱私報告”后發現,官方獨立應用“Passwords”存在 HTTP 協議漏洞,直至 iOS 18.2 修復。注:蘋果 iOS 18 (2024年

3 月 19 日消息,科技媒體 9to5Mac 昨日(3 月 18 日)發布博文,報道稱安全團隊 Mysk 檢查 iPhone 的“App 隱私報告”后發現,官方獨立應用“Passwords”存在 HTTP 協議漏洞,直至 iOS 18.2 修復。Cy028資訊網——每日最新資訊28at.com

Cy028資訊網——每日最新資訊28at.com

注:蘋果 iOS 18 (2024年 9月上線)推出獨立密碼管理應用“Passwords”,直至 iOS 18.2(2024年 12月上線)修復,期間受影響時間范圍為 3個月,用戶面臨釣魚風險。Cy028資訊網——每日最新資訊28at.com

安全團隊表示,Passwords 應用曾通過不安全的 HTTP 協議與 130 個網站通信,包括獲取賬戶圖標和默認打開密碼重置頁面。研究人員指出用戶連接公共 WiFi 后,黑客可以截獲 Passwords 發送的初始 HTTP 請求。Cy028資訊網——每日最新資訊28at.com

Cy028資訊網——每日最新資訊28at.com

然后將用戶重定向至仿冒的釣魚頁面(如偽造微軟的 live.com),用戶輸入密碼后,攻擊者可直接獲取憑證并發動進一步攻擊。蘋果在 iOS 18.2 此前版本中,未強制使用加密的 HTTPS 協議,且未提供關閉圖標下載的選項,導致應用頻繁向網站發送請求。Cy028資訊網——每日最新資訊28at.com

蘋果在 2024 年 12 月發布的 iOS 18.2 更新中,并在3 月 17 日更新日志,已經修復了 Passwords 應用的該漏洞,默認使用加密協議,避免未受保護的 HTTP 連接。Cy028資訊網——每日最新資訊28at.com

Cy028資訊網——每日最新資訊28at.com

本文鏈接:http://www.tebozhan.com/showinfo-24-137826-0.html蘋果密碼應用漏洞被披露:黑客可釣魚竊取憑證,iOS 18.2 已修復

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 大疆 RC Track 無人機跟拍神器曝光:116 克,IPX7 防水,100 米控距、120 米高度

下一篇: 蘋果 25W MagSafe 充電器推送新固件 2A146

標簽:
  • 熱門焦點
Top