大数跨境

网络安全大事件 | iOS设备出现严重ID登录漏洞,你的账户将会完全被接管

网络安全大事件 | iOS设备出现严重ID登录漏洞,你的账户将会完全被接管 河北镌远网络科技有限公司
2020-06-01
2
导读:网络安全大事件 | iOS设备出现严重ID登录漏洞,你的账户将会完全被接管










最新消息,iOS设备登录Apple ID时,有严重漏洞,目前已经上报给了苹果公司,当你使用Apple ID账户功能时可以访问链接的第三方服务上的iOS用户账号,并且可以被第三方完全接管你的账号,不需要任何密码,苹果公司已经调查了服务器日志,目前,并没有任何iOS设备用户被该漏洞利用过,最后因为该研究员上报漏洞,苹果公司向上报漏洞者支付了10美元奖励金。

iOS设备出现严重ID登录漏洞,你的账户将会完全被接管

使用iPhone或者iOS设备的用户都觉得,iOS应该比安卓系统更安全,但其实并不是这样的,苹果公司每天会接到大量的漏洞报告,前段时间,苹果公司就因为iPhone用户使用Face Time时存在一个漏洞,面临着价值26亿美元的赔偿,而这个漏洞会导致iPhone用户的数据被他人获取。有人戏说,找到了发家致富的办法,就是给苹果公司的iOS设备找漏洞。

iOS设备出现严重ID登录漏洞,你的账户将会完全被接管
今天说的这个iOS设备出现严重ID登录漏洞,是刚不久发现的,值得一提的是,这个漏洞特定于使用通过Apple ID登录时,该功能未实施任何安全措施管制第三方应用。

iOS设备出现严重ID登录漏洞,你的账户将会完全被接管

iOS设备出现严重ID登录漏洞,你的账户将会完全被接管
去年苹果公司的开发者大会上启动的使用Apple ID功能,为了保护隐私登录机制被引入了iOS系统,该机制完全同意用户使用第三方APP注册账号,而无需iOS设备的Apple ID,该漏洞可使用远程攻击绕过身份验证,并完全接管使用第三方APP注册的账号,而苹果公司的认证服务器则完全失效。简单来说,就是有可能会有人通过这个安全登录漏洞来完全接管你的iOS设备账号。
该漏洞其实早在四月份就已经报告给了苹果公司,所以并没有任何人因为此漏洞而出现问题。









网络安全大事件 | 安卓系统曝出高危漏洞,超90%用户设备被波及!

网络安全大事件 | 2600万份LiveJournal凭证在线泄漏,在暗网上出售

网络安全大事件 | 曝泰国最大移动运营商泄露83亿条用户数据记录








关于我们:

河北镌远网络科技有限公司(Hebei JYCYBER TechnologyCo.,Ltd.)是一家集人才、技术和经验于一体的,提供全面网络安全解决方案的专业服务商。镌远科技致力于为各行业的网络安全需求提供软件研发和通用解决方案,业务领域主要包括基础服务、咨询业务、产品研发和安全培训四大版块,各版块相互独立又相辅相成,完美阐释了“专业服务、全程服务、延伸服务”的服务体系和“单一业务与长远目标相融合”的服务理念。

关注镌远科技,关注网络安全!

河北分公司:河北镌远网络科技有限公司

地址:河北省邯郸市丛台区中华北大街193号慧谷大厦14层

总公司:北京冠程科技有限公司

地址:北京市昌平区科技园区东区产业基地企业墅上区一号楼九单元四层

实训基地:河北省石家庄市电子信息学校冠程科技研究与实训中心

欢迎关注我们,及时了解更多关于网络安全相关知识








【声明】内容源于网络
0
0
河北镌远网络科技有限公司
河北镌远网络科技有限公司是一家集人才、经验、技术于一体的,提供全面系统集成解决方案的专业IT服务商。公司致力于为各个行业的业务信息化提供软件和通用解决方案、系统架构,系统管理和数据安全服务、以及IT咨询规划、系统集成与系统服务等专业化服务。
内容 582
粉丝 0
河北镌远网络科技有限公司 河北镌远网络科技有限公司是一家集人才、经验、技术于一体的,提供全面系统集成解决方案的专业IT服务商。公司致力于为各个行业的业务信息化提供软件和通用解决方案、系统架构,系统管理和数据安全服务、以及IT咨询规划、系统集成与系统服务等专业化服务。
总阅读554
粉丝0
内容582