业务咨询热线:17692603548
  当前位置: 首页>新闻动态>网站建设

最让保定APP开发苹果头疼的iOS漏洞


最让保定APP开发苹果头疼的iOS漏洞,苹果近期修复了iOS系统的一个关键漏洞。利用这一漏洞,黑客可以获得网站的无加密身份认证Cookie的读写权限,从而冒充终端用户的身份。


本周二,苹果在发布的iOS 9.2.1版本中修复了这一漏洞。这距离漏洞的发现和报告已有3年时间。这一漏洞也被称作“强制门户”漏洞,最初由互联网安全公司Skycure的艾迪沙拉巴尼(Adi Sharabani)和亚尔艾米特(Yair Amit)发现,并于2013年6月报告给苹果。


这一漏洞与iOS系统在强制门户页面处理设备保存的Cookie的方式有关。强制门户很常见,当用户连接免费或付费公共WiFi热点时,常常会看到这样的登录页面。


当用户使用有漏洞的iphone或ipad,在咖啡店、酒店或机场访问带强制门户的网络时,登录页面会通过未加密的HTTp连接显示网络使用条款。在用户接受条款后,即可正常上网,但嵌入浏览器会将未加密的Cookie分享给Safari浏览器。


根据Skycure的说法,利用这种分享的资源,黑客可以创建自主的虚假强制门户,并将其关联至WiFi网络,从而窃取设备上保存的任何未加密Cookie。


研究人员指出,通过这一漏洞,黑客可以进行伪装攻击、会话固定攻击,以及缓存中毒攻击。


这一漏洞影响了自iphone 4s和ipad 2之后的所有iOS设备。苹果在iOS 9.2.1中解决了这一漏洞。新版本系统针对强制门户采用了隔离的Cookie存储方式。


Skycure表示,这是苹果有史以来修复一个漏洞所花费的最长时间,但这一补丁相对于普通的漏洞修复更复杂。此外该公司表示,目前尚未接到关于黑客使用这一漏洞展开攻击的报告。



上一篇:何为保定APP制作推广的核心?

下一篇:这个保定小程序开发究竟能做哪些项目?

新闻动态

保定APP开发_保定小程序开发_保定APP制作_保定公众号开发_保定软件开发_保定网络公司_保定APP开发公司

Copyright © 2018-2021 保定翱翔网络科技有限公司 All Rights Reserved.冀ICP备2021009575号-1

友情链接: 沧州APP开发 北京APP开发 天津APP开发 石家庄APP开发 保定APP开发 廊坊APP开发 承德APP开发 衡水APP开发 四川猕猴桃 手持工业终端 南通代理记账

网站地图 

亿鸽在线客服系统