苹果密码应用漏洞被披露:黑客可钓鱼窃取凭证,iOS 18.2 已修复
创作时间:
作者:
@小白创作中心
苹果密码应用漏洞被披露:黑客可钓鱼窃取凭证,iOS 18.2 已修复
引用
新浪网
1.
https://finance.sina.com.cn/roll/2025-03-19/doc-ineqcrww6080910.shtml
3 月 19 日消息,科技媒体 9to5Mac 报道称,安全团队 Mysk 在检查 iPhone 的“App 隐私报告”时发现,苹果官方独立应用“Passwords”存在 HTTP 协议漏洞,该漏洞已在 iOS 18.2 中得到修复。
IT之家注:苹果 iOS 18(2024年 9月上线)推出独立密码管理应用“Passwords”,直至 iOS 18.2(2024年 12月上线)修复,期间受影响时间范围为 3个月,用户面临钓鱼风险。
安全团队表示,Passwords 应用曾通过不安全的 HTTP 协议与 130 个网站通信,包括获取账户图标和默认打开密码重置页面。研究人员指出用户连接公共 WiFi 后,黑客可以截获 Passwords 发送的初始 HTTP 请求。
然后将用户重定向至仿冒的钓鱼页面(如伪造微软的 live.com),用户输入密码后,攻击者可直接获取凭证并发动进一步攻击。苹果在 iOS 18.2 此前版本中,未强制使用加密的 HTTPS 协议,且未提供关闭图标下载的选项,导致应用频繁向网站发送请求。
苹果在 2024 年 12 月发布的 iOS 18.2 更新中,并在3 月 17 日更新日志,已经修复了 Passwords 应用的该漏洞,默认使用加密协议,避免未受保护的 HTTP 连接。
本文原文来自IT之家
热门推荐
西双版纳原始森林公园:热带雨林探险与民族文化体验
家可以常回,但不能久待?破解两代人生活理念冲突
一碗汤的距离:平衡亲密与独立的家庭沟通术
微信“仅聊天”模式:职场社交新宠儿
佛教密宗财神体系全解析:从黄财神到大黑天
最忌讳的上供水果,上香最好的三种水果
上供最好的五种水果 给菩萨上供水果禁忌
理解、支持与共同追求,陈建斌蒋勤勤分享婚姻保鲜之道
明星夫妻的幸福秘诀:保持“一碗汤的距离”
陈建斌蒋勤勤:真实互动展现婚姻真谛
北京文旅局推荐5条中轴线游学路线,覆盖国家礼仪到非遗体验
热敷缓解干眼症:软化脂质、促进泪液、改善循环
800度近视降至100度?专家:近视无法治愈,这些降度方法都是误区
湖南中医附一推出六大疗法,助力儿童青少年近视防控
正确使用常见药物的注意事项
大模型推动地理科学迈向地理智能
天文台发布清明时刻,解读传统节日的科学渊源
告别“汤圆饺子”之争,华南三省区的春节餐桌有“鸡”才完美
台北91家老派中餐厅全攻略:从江浙到台菜,带长辈用餐首选
香煎鲫鱼,健康吃法get√
清蒸鲫鱼,让你秒变厨艺达人!
江南家常鲫鱼汤:一碗暖胃又暖心的冬日美味
赤壁之战五大关键人物揭秘
赤壁之战:三国演义里的军事策略
赤壁之战:谁才是真正的MVP?
磷酸苯丙哌林口服溶液如何使用是正确的
梅奥诊所:抗菌药物管理与抗生素耐药性应对
磷酸苯丙哌林双层缓释片药理机制
香港盆菜制作详解:十种食材成就团圆美意
低价SSD选购指南:外观健康性能三步检测法