苹果密码应用漏洞被披露:黑客可钓鱼窃取凭证,iOS 18.2 已修复
2025-03-20 16:03:04 小编:鑫业城手游网
本站 3 月 19 日消息,科技媒体 9to5Mac 昨日(3 月 18 日)发布博文,报道称安全团队 Mysk 检查 iPhone 的“App 隐私报告”后发现,官方独立应用“Passwords”存在 HTTP 协议漏洞,直至 iOS 18.2 修复。
本站注:苹果 iOS 18 (2024年 9月上线)推出独立密码管理应用“Passwords”,直至 iOS 18.2(2024年 12月上线)修复,期间受影响时间范围为 3个月,用户面临钓鱼风险。
安全团队表示,Passwords 应用曾通过不安全的 HTTP 协议与 130 个网站通信,包括获取账户图标和默认打开密码重置页面。研究人员指出用户连接公共 WiFi 后,黑客可以截获 Passwords 发送的初始 HTTP 请求。
然后将用户重定向至仿冒的钓鱼页面(如伪造微软的 live.com),用户输入密码后,攻击者可直接获取凭证并发动进一步攻击。苹果在 iOS 18.2 此前版本中,未强制使用加密的 HTTPS 协议,且未提供关闭图标下载的选项,导致应用频繁向网站发送请求。
苹果在 2024 年 12 月发布的 iOS 18.2 更新中,并在3 月 17 日更新日志,已经修复了 Passwords 应用的该漏洞,默认使用加密协议,避免未受保护的 HTTP 连接。
- 猜你喜欢
- 相关手机游戏
-
手游魔塔50层6.17M手游下载
-
神偷鲍勃4125.32M手游下载
-
小春养成记61.67M手游下载
-
消灭星星手机版360.04M手游下载
-
胜利女神新的希望手游121.24M手游下载
-
逃离方块四季41.83M手游下载
-
探索冲刺2手游79.20M手游下载
-
WalkMaster正版80.63M手游下载
-
怪物乐土安卓版191.74M手游下载
- 推荐鑫业城攻略
- 苹果密码应用漏洞被披露:黑客可钓鱼窃取凭证,iOS 18.2 已修复
- 魔兽世界wlk精致手工火枪图纸在哪得 魔兽世界wlk精致手工火枪图纸获得方法
- 小米汽车:非 Ultra Club 会员暂不能单独付费使用相关服务
- 逆水寒手游出塞曲奇遇怎么做 逆水寒手游出塞曲奇遇攻略
- 小巧可爱、与黄仁勋互动,英伟达、谷歌 DeepMind、迪士尼合作机器人 Blue 亮相
- 七日世界雪国人生冰块宝箱异常点位置在哪 七日世界雪国人生冰块宝箱异常点位置大全
- 英伟达推出全球首款开源人形机器人功能模型 GR00T N1
- 宝可梦大集结徽章玩法怎么玩 宝可梦大集结徽章玩法介绍
- 英伟达下下一代 AI 芯片架构命名 Feynman:取自物理学家费曼,2028 年登场
- 心动小镇猫咪的奇灵时装怎么获得 心动小镇猫咪的奇灵时装获取攻略
- 最新手机精选
-
植物大战僵尸universe2025-03-04手游下载 | 254.70M
-
公交车模拟器2025最新版2025-03-01手游下载 | 1.26G
-
斗罗大陆武魂觉醒折扣服0.1折2025-03-01手游下载 | 823.13M
-
漫威未来之战日服2025-03-04手游下载 | 102.46M
-
可爱小幽灵下载2025-03-08手游下载 | 58.98M
-
完美世界诸神之战九游版2025-03-04手游下载 | 1.19G