• <li id="tllf8"><meter id="tllf8"><th id="tllf8"></th></meter></li>
        1. 手機
          手機 手機資訊 手機新聞 這就是最讓蘋果頭疼的iOS漏洞
          蘋果
          01月 22

          這就是最讓蘋果頭疼的iOS漏洞

          編輯:匿名 來源:IT之家
          放大 縮小 打印 郵件 收藏本頁 游吧論壇

          蘋果近期修復(fù)了IOS系統(tǒng)的一個關(guān)鍵漏洞。利用這一漏洞,黑客可以獲得網(wǎng)站的無加密身份認(rèn)證Cookie的讀寫權(quán)限,從而冒充終端用戶的身份。

          本周二,蘋果在發(fā)布的IOS 9.2.1版本中修復(fù)了這一漏洞。這距離漏洞的發(fā)現(xiàn)和報告已有3年時間。這一漏洞也被稱作“強制門戶”漏洞,最初由互聯(lián)網(wǎng)安全公司Skycure的艾迪·沙拉巴尼(Adi Sharabani)和亞爾·艾米特(Yair Amit)發(fā)現(xiàn),并于2013年6月報告給蘋果

          這一漏洞與IOS系統(tǒng)在強制門戶頁面處理設(shè)備保存的Cookie的方式有關(guān)。強制門戶很常見,當(dāng)用戶連接免費或付費公共WiFi熱點時,常常會看到這樣的登錄頁面。

          當(dāng)用戶使用有漏洞的iPhone或iPad,在咖啡店、酒店或機場訪問帶強制門戶的網(wǎng)絡(luò)時,登錄頁面會通過未加密的HTTP連接顯示網(wǎng)絡(luò)使用條款。在用戶接受條款后,即可正常上網(wǎng),但嵌入瀏覽器會將未加密的Cookie分享給Safari瀏覽器。

          根據(jù)Skycure的說法,利用這種分享的資源,黑客可以創(chuàng)建自主的虛假強制門戶,并將其關(guān)聯(lián)至WiFi網(wǎng)絡(luò),從而竊取設(shè)備上保存的任何未加密Cookie。

          研究人員指出,通過這一漏洞,黑客可以進行偽裝攻擊、會話固定攻擊,以及緩存中毒攻擊。

          這一漏洞影響了自iPhone4s和iPad2之后的所有IOS設(shè)備。蘋果IOS 9.2.1中解決了這一漏洞。新版本系統(tǒng)針對強制門戶采用了隔離的Cookie存儲方式。

          Skycure表示,這是蘋果有史以來修復(fù)一個漏洞所花費的最長時間,但這一補丁相對于普通的漏洞修復(fù)更復(fù)雜。此外該公司表示,目前尚未接到關(guān)于黑客使用這一漏洞展開攻擊的報告。

          蘋果iPhone6sPlus

          蘋果手機
          網(wǎng)絡(luò)制式 GSM & WCDMA 待機模式 單卡多模
          系統(tǒng)界面 iPhone9.0 主屏參數(shù) 5.5寸1600萬色
          主屏分辨率 1080x1920 CPU 雙核 2.0GHz
          網(wǎng)游 游戲 軟件 主題 壁紙 鈴聲

          打印 郵件 收藏本頁 幫肋
          推薦閱讀
          相關(guān)閱讀
          国产白白白在线永久播放| 免费一级毛片无毒不卡| 美女网站在线观看视频18| 国产动作大片中文字幕| 蜜桃成熟时仙子| 国产免费插插插| 老太脱裤让老头玩ⅹxxxx| 国产一区二区三区不卡在线看 | 91国视频在线| 国产精品日韩欧美亚洲另类| 99ee6热久久免费精品6| 国产精品无码专区| **一级毛片免费完整视| 日韩加勒比在线| 久久精品无码精品免费专区| 日本一区二区免费看| 久久久久久久99精品免费观看| 成**人特级毛片www免费| 中午字幕在线观看| 天堂网www在线资源| aaa成人永久在线观看视频 | 欧美一级视频在线观看欧美| 亚洲免费网站观看视频| 日韩人妻无码免费视频一区二区三区| 久久国产精品免费看| 成人亚洲欧美日韩在线观看| 一本大道香蕉在线影院| 国内一级特黄女人精品片| 55夜色66夜色国产精品视频| 国产性夜夜春夜夜爽| 精品视频中文字幕| 免费看的黄网站| 欧美日韩a级片| 亚洲av永久无码精品天堂久久| 日本三级s电影| 中文字幕天天躁日日躁狠狠躁免费| 天天夜碰日日摸日日澡| 97精品人妻一区二区三区香蕉| 国产黄色片在线播放| 18禁裸乳无遮挡啪啪无码免费| 国产啪精品视频网站免费尤物|