热点:
    责任编辑

    iOS9.2.1终于修复严重安全漏洞 拖了3年

      [  中关村在线 原创  ]   作者:  |  责编:刘菲菲
    收藏文章 暂无评论

      【中关村在线软件资讯】1月22日消息:iOS9.2.1已经向用户推送更新,这个仅有30多MB的版本更新并没有带来重要的新功能,但是却解决了一个长达3年的安全漏洞。

      在iOS上一直有一个关于登录页面未加密的问题,这个问题能够让黑客获得网站的无加密身份认证Cookie的读写权限,从而冒充终端用户的身份。

    整整三年!iOS 9.2.1终于修复iOS超级Bug
    iOS9

      具体来说,在一些带强制门户的网络(部分咖啡馆、酒店、机场WiFi)的登录界面,系统会通过未加密的HTTP连接显示网络使用条款,随后嵌入浏览器会将未加密的Cookie分享给Safari浏览器

      这样一来,如果黑客建立一个虚假的强制门户并关联至WiFi网络,那么就可以利用这个漏洞来获取设备上保存的任何未加密Cookie,从而获得本机的权限。

      这个漏洞在3年前被发现,在当时也引起了一阵骚动,但是苹果并没有解决这个问题,时间长来大家也都忘了。但是在iOS9.2.1中,苹果终于修复了这个漏洞,针对强制门户采用了隔离的Cookie存储方式来解决。

    soft.zol.com.cn true //soft.zol.com.cn/565/5652410.html report 788   【中关村在线软件资讯】1月22日消息:iOS9.2.1已经向用户推送更新,这个仅有30多MB的版本更新并没有带来重要的新功能,但是却解决了一个长达3年的安全漏洞。  在iOS上一直有一个关于登录页面未加密的问题,这个问题能够让黑客获得网站的无加密身份认证Cookie的读写...
    不喜欢(0) 点个赞(0)
    随时随地资讯查报价 就上ZOL手机客户端,点击或扫描二维码下载
    扫描二维码下载立即下载

    iOS9.3.2固件 for iPhone 5S版GSM正式版

    更新时间:2016年05月18日

    用户评分:0 | 0 人点评

    下载次数:3,123

    应用平台:iphone

    软件语言:简体中文

    软件资讯文章推荐

    iOS9.3.2固件 for iPhone 5S版GSM正式版
    • 更新时间:2016年05月18日
    • 软件大小:1810MB
    • 软件分类:Rom固件
    • 语言种类:简体中文
    • 软件评级:0 人点评