-
苹果iOS9.2.1已经向用户推送更新 解决长达3年的安全漏洞
2016/1/25 8:39:33 来源:中国产业发展研究网 【字体:大 中 小】【收藏本页】【打印】【关闭】
核心提示: iOS9.2.1已经向用户推送更新,这个仅有30多MB的版本更新并没有带来重要的新功能,但是却解决了一个长达3年的安全漏洞。在iOS上一直有一个关于登录页面未iOS9.2.1已经向用户推送更新,这个仅有30多MB的版本更新并没有带来重要的新功能,但是却解决了一个长达3年的安全漏洞。
在iOS上一直有一个关于登录页面未加密的问题,这个问题能够让黑客获得网站的无加密身份认证Cookie的读写权限,从而冒充终端用户的身份。
iOS9
具体来说,在一些带强制门户的网络(部分咖啡馆、酒店、机场WiFi)的登录界面,系统会通过未加密的HTTP连接显示网络使用条款,随后嵌入浏览器会将未加密的Cookie分享给Safari浏览器。
这样一来,如果黑客建立一个虚假的强制门户并关联至WiFi网络,那么就可以利用这个漏洞来获取设备上保存的任何未加密Cookie,从而获得本机的权限。
这个漏洞在3年前被发现,在当时也引起了一阵骚动,但是苹果并没有解决这个问题,时间长来大家也都忘了。但是在iOS9.2.1中,苹果终于修复了这个漏洞,针对强制门户采用了隔离的Cookie存储方式来解决。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,邮箱:cidr@chinaidr.com。 -
- 直达16个行业
- 热点资讯
- 24小时
- 周排行
- 月排行
- 产融加速孵化体系:提供就业保障、激活产业服务、盘活楼宇经济、化解地方债务、聚合服贸中盘、拉动消费升级
- 重磅!「周六福·吉」文化主题形象盛大启幕,东方美学盛宴点亮京城
- 第十五届北京国际电影节电影音乐美食嘉年华圆满落幕
- “大飞船”正式启航!深圳科学技术馆开馆首日人气火爆
- 教育部推动开设1000个微专业和1000个职业能力培训课程 “双千”计划解锁高质量就业密码
- 2025 CSF文化会焕新出发:以年轻化战略引领行业变革,跨行业周边定制开辟万亿商机新蓝海
- “银发列车”为何一票难求?
- 景区多元特色主题活动赋能 “五一”假期文旅消费焕新彩
- 八米巨人蜡像亮相杭州 巨人蜡像艺术赋能实体引爆眼球经济
- 合作迈上新台阶 多家跨国车企“加码”投资中国