大数跨境
0
0

iOS9.2.1终于修复严重安全漏洞 拖了3年

iOS9.2.1终于修复严重安全漏洞 拖了3年 点应软件OnDemandWorld
2016-01-26
0
导读:iOS9.2.1已经向用户推送更新,这个仅有30多MB的版本更新并没有带来重要的新功能,但是却解决了一个长达



iOS9.2.1已经向用户推送更新,这个仅有30多MB的版本更新并没有带来重要的新功能,但是却解决了一个长达3年的安全漏洞。


在iOS上一直有一个关于登录页面未加密的问题,这个问题能够让黑客获得网站的无加密身份认证Cookie的读写权限,从而冒充终端用户的身份。


具体来说,在一些带强制门户的网络(部分咖啡馆、酒店、机场WiFi)的登录界面,系统会通过未加密的HTTP连接显示网络使用条款,随后嵌入浏览器会将未加密的Cookie分享给Safari浏览器。


这样一来,如果黑客建立一个虚假的强制门户并关联至WiFi网络,那么就可以利用这个漏洞来获取设备上保存的任何未加密Cookie,从而获得本机的权限。


这个漏洞在3年前被发现,在当时也引起了一阵骚动,但是苹果并没有解决这个问题,时间长来大家也都忘了。但是在iOS9.2.1中,苹果终于修复了这个漏洞,针对强制门户采用了隔离的Cookie存储方式来解决。




来源:中关村在线

部分文章推送时未能及时与原作者取得联系,或无法查实原作者姓名,在这里对你们表示深深的敬意和歉意。如不愿意在我们公众平台刊登内容,或涉及版权问题,请知悉后联系我们。我们将在确认所有权后积极配合予以删除。联系邮箱support@ondemandworld.com

【声明】内容源于网络
0
0
点应软件OnDemandWorld
关注点应软件官方微信订阅号。了解最新行业资讯,即时收取我们的产品更新。
内容 66
粉丝 0
点应软件OnDemandWorld 关注点应软件官方微信订阅号。了解最新行业资讯,即时收取我们的产品更新。
总阅读1
粉丝0
内容66