智快網 - 新科技與新能源行業網絡媒體

          蘋果Passwords應用曾現漏洞,iOS 18.2前用戶面臨釣魚風險已修復

             發布時間:2025-03-19 06:54 作者:唐云澤

          近期,科技新聞領域傳來一則關于蘋果iOS系統的安全警報。據科技博客9to5Mac報道,安全專家團隊Mysk在深入分析了iPhone的“App隱私報告”后,揭露了一個令人擔憂的安全漏洞。該漏洞存在于蘋果官方推出的獨立密碼管理應用“Passwords”中,且影響范圍覆蓋從iOS 18發布至iOS 18.2更新的時段。

          具體而言,這一安全漏洞允許“Passwords”應用在未經加密的情況下,通過HTTP協議與多達130個網站進行通信。這些通信內容涵蓋了賬戶圖標的獲取以及默認密碼重置頁面的打開等操作。值得注意的是,iOS 18版本于2024年9月正式推出,而“Passwords”應用的這一安全隱患直到同年12月發布的iOS 18.2版本中才得以修復,期間用戶長達三個月處于潛在風險之中。

          Mysk團隊進一步指出,當用戶連接至公共WiFi網絡時,惡意黑客有可能攔截到“Passwords”應用發出的HTTP請求。通過這一手段,攻擊者能夠將用戶重定向至精心設計的釣魚頁面,這些頁面往往偽裝成知名網站,如微軟的live.com。一旦用戶在釣魚頁面上輸入了自己的密碼,攻擊者便能輕松獲取這些敏感信息,進而發動更為復雜的網絡攻擊。

          更令人擔憂的是,在iOS 18.2版本之前,蘋果并未強制“Passwords”應用使用更為安全的HTTPS協議進行通信,同時也沒有提供關閉圖標下載功能的選項。這導致應用頻繁向外部網站發送未加密的請求,極大地增加了用戶數據泄露的風險。

          好在,蘋果公司在意識到這一安全漏洞后迅速采取了行動。在2024年12月發布的iOS 18.2更新中,蘋果修復了“Passwords”應用的安全漏洞,并默認啟用了加密協議,從而避免了未受保護的HTTP連接帶來的風險。蘋果還在隨后的3月17日更新日志中明確了這一修復措施,以確保用戶能夠及時了解并更新自己的系統版本。

           
           
          更多>同類內容
          全站最新
          熱門內容
          本欄最新
           
          智快科技微信賬號
          微信群

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數碼群

          mm1313亚洲精品无码又大又粗| 免费a级毛片18以上观看精品| 亚洲高清国产拍精品26U| 国产精品美女久久久久av爽| 日韩尤物影院一二区| 国产精品亚洲专区在线播放| 国产精品一区二区毛卡片| 99在线精品视频在线观看| 精品偷自拍另类在线观看| 无码精品A∨在线观看| 亚洲Av无码精品色午夜| 国产精品无码久久综合| 国产啪精品视频网站免费尤物 | 亚洲国产成人精品无码区在线观看| 99久久精品国产高清一区二区 | 国产69精品久久久久99尤物| 免费人妻精品一区二区三区| 日韩av无码国产精品| 中文日韩亚洲欧美制服| 日韩中文字幕在线播放| 日韩精品久久久久久久电影| 无码区日韩特区永久免费系列| 日韩精品无码一区二区视频| 日韩日韩日韩手机看片自拍 | 日韩影院一级在线| 日韩亚洲产在线观看| 日韩毛片一级好特黄| 亚洲欧美日韩中文字幕在线一区 | 久久99精品久久久久久国产| 久久精品美女视频| 久久99精品国产免费观看| 久久久无码人妻精品无码| 999这里只有精品| 亚洲欧洲精品国产区| .精品久久久麻豆国产精品| 亚洲国产精品99久久久久久 | 99热在线日韩精品免费| 亚洲一区爱区精品无码| 国产精品福利自产拍在线观看| 久久亚洲精品成人综合| 一区二区三区精品|