日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 數碼

蘋果密碼應用漏洞被披露:黑客可釣魚竊取憑證,iOS 18.2 已修復

來源: 責編: 時間:2025-03-19 09:41:04 53觀看
導讀 3 月 19 日消息,科技媒體 9to5Mac 昨日(3 月 18 日)發布博文,報道稱安全團隊 Mysk 檢查 iPhone 的“App 隱私報告”后發現,官方獨立應用“Passwords”存在 HTTP 協議漏洞,直至 iOS 18.2 修復。注:蘋果 iOS 18 (2024年

3 月 19 日消息,科技媒體 9to5Mac 昨日(3 月 18 日)發布博文,報道稱安全團隊 Mysk 檢查 iPhone 的“App 隱私報告”后發現,官方獨立應用“Passwords”存在 HTTP 協議漏洞,直至 iOS 18.2 修復。QTX28資訊網——每日最新資訊28at.com

QTX28資訊網——每日最新資訊28at.com

注:蘋果 iOS 18 (2024年 9月上線)推出獨立密碼管理應用“Passwords”,直至 iOS 18.2(2024年 12月上線)修復,期間受影響時間范圍為 3個月,用戶面臨釣魚風險。QTX28資訊網——每日最新資訊28at.com

安全團隊表示,Passwords 應用曾通過不安全的 HTTP 協議與 130 個網站通信,包括獲取賬戶圖標和默認打開密碼重置頁面。研究人員指出用戶連接公共 WiFi 后,黑客可以截獲 Passwords 發送的初始 HTTP 請求。QTX28資訊網——每日最新資訊28at.com

QTX28資訊網——每日最新資訊28at.com

然后將用戶重定向至仿冒的釣魚頁面(如偽造微軟的 live.com),用戶輸入密碼后,攻擊者可直接獲取憑證并發動進一步攻擊。蘋果在 iOS 18.2 此前版本中,未強制使用加密的 HTTPS 協議,且未提供關閉圖標下載的選項,導致應用頻繁向網站發送請求。QTX28資訊網——每日最新資訊28at.com

蘋果在 2024 年 12 月發布的 iOS 18.2 更新中,并在3 月 17 日更新日志,已經修復了 Passwords 應用的該漏洞,默認使用加密協議,避免未受保護的 HTTP 連接。QTX28資訊網——每日最新資訊28at.com

QTX28資訊網——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-24-137826-0.html蘋果密碼應用漏洞被披露:黑客可釣魚竊取憑證,iOS 18.2 已修復

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 大疆 RC Track 無人機跟拍神器曝光:116 克,IPX7 防水,100 米控距、120 米高度

下一篇: 蘋果 25W MagSafe 充電器推送新固件 2A146

標簽:
  • 熱門焦點
Top 主站蜘蛛池模板: 茶陵县| 山丹县| 兴安盟| 富蕴县| 江安县| 上林县| 黑龙江省| 赤水市| 鸡东县| 鲁甸县| 德惠市| 上杭县| 临泽县| 青神县| 台中县| 昌黎县| 兴国县| 南华县| 祁阳县| 望城县| 青阳县| 土默特左旗| 连城县| 富裕县| 柞水县| 丘北县| 沂南县| 扎鲁特旗| 泾阳县| 钦州市| 万荣县| 五家渠市| 开封市| 昭苏县| 广东省| 沧州市| 莱西市| 剑川县| 白朗县| 新巴尔虎左旗| 皋兰县|