-
苹果iOS9.2.1已经向用户推送更新 解决长达3年的安全漏洞
2016/1/25 8:39:33 来源:中国产业发展研究网 【字体:大 中 小】【收藏本页】【打印】【关闭】
核心提示: iOS9.2.1已经向用户推送更新,这个仅有30多MB的版本更新并没有带来重要的新功能,但是却解决了一个长达3年的安全漏洞。在iOS上一直有一个关于登录页面未iOS9.2.1已经向用户推送更新,这个仅有30多MB的版本更新并没有带来重要的新功能,但是却解决了一个长达3年的安全漏洞。
在iOS上一直有一个关于登录页面未加密的问题,这个问题能够让黑客获得网站的无加密身份认证Cookie的读写权限,从而冒充终端用户的身份。
iOS9
具体来说,在一些带强制门户的网络(部分咖啡馆、酒店、机场WiFi)的登录界面,系统会通过未加密的HTTP连接显示网络使用条款,随后嵌入浏览器会将未加密的Cookie分享给Safari浏览器。
这样一来,如果黑客建立一个虚假的强制门户并关联至WiFi网络,那么就可以利用这个漏洞来获取设备上保存的任何未加密Cookie,从而获得本机的权限。
这个漏洞在3年前被发现,在当时也引起了一阵骚动,但是苹果并没有解决这个问题,时间长来大家也都忘了。但是在iOS9.2.1中,苹果终于修复了这个漏洞,针对强制门户采用了隔离的Cookie存储方式来解决。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,邮箱:cidr@chinaidr.com。 -
- 直达16个行业
- 热点资讯
- 24小时
- 周排行
- 月排行
- 沪滇协作开新局 保山赴沪深化产业对接 太平洋房屋以市场力量赋能区域协调发展
- 新动能、新成效、新局面 多维数据勾勒前五个月“稳”增长成绩单
- 法大大重磅发布首部《制造行业合同数智化升级白皮书》,揭秘“电子签+法律AI”双轮驱动模型
- 城市级虚拟电厂落地!固德威与广德交投合资公司揭牌成立
- 2025“成都礼物”大赛结果出炉 36件优秀作品获奖
- 泛华观点 | 绿色、产业与空间协同发展创造新动能,实现产业园区转型升级
- 从0到现象级爆款:YOUNG BACK小象鞋如何在红海市场撕开缺口?——创业方法论深度拆解
- 共享中国发展机遇,潘刚带领伊利通过全球深化合作寻求共赢
- 昆山高新区携手美团深化政企协同 共启“美好高新·团团生活”促消费活动
- 当“绿水青山就是金山银山”照进现实 世代游牧的藏族群众吃上了旅游饭