苹果密码应用漏洞被披露:黑客可钓鱼窃取凭证,iOS 18.2 已修复
创作时间:
作者:
@小白创作中心
苹果密码应用漏洞被披露:黑客可钓鱼窃取凭证,iOS 18.2 已修复
引用
新浪网
1.
https://finance.sina.com.cn/roll/2025-03-19/doc-ineqcrww6080910.shtml
3 月 19 日消息,科技媒体 9to5Mac 报道称,安全团队 Mysk 在检查 iPhone 的“App 隐私报告”时发现,苹果官方独立应用“Passwords”存在 HTTP 协议漏洞,该漏洞已在 iOS 18.2 中得到修复。
IT之家注:苹果 iOS 18(2024年 9月上线)推出独立密码管理应用“Passwords”,直至 iOS 18.2(2024年 12月上线)修复,期间受影响时间范围为 3个月,用户面临钓鱼风险。
安全团队表示,Passwords 应用曾通过不安全的 HTTP 协议与 130 个网站通信,包括获取账户图标和默认打开密码重置页面。研究人员指出用户连接公共 WiFi 后,黑客可以截获 Passwords 发送的初始 HTTP 请求。
然后将用户重定向至仿冒的钓鱼页面(如伪造微软的 live.com),用户输入密码后,攻击者可直接获取凭证并发动进一步攻击。苹果在 iOS 18.2 此前版本中,未强制使用加密的 HTTPS 协议,且未提供关闭图标下载的选项,导致应用频繁向网站发送请求。
苹果在 2024 年 12 月发布的 iOS 18.2 更新中,并在3 月 17 日更新日志,已经修复了 Passwords 应用的该漏洞,默认使用加密协议,避免未受保护的 HTTP 连接。
本文原文来自IT之家
热门推荐
49.2%久坐族患痔疮,专家推荐5大预防方案
滋宝奇珍治疗头晕,九成患者服药四周有改善
北京5天4夜深度游:专业导游讲解,玩转皇城经典景点
鄱阳湖大战:朱元璋如何以智谋逆转六十万大军
北京野鸭湖湿地公园:观鸟、赏景与休闲的生态乐园
面粉大不同,如何选购一袋优质面粉?
油脂精炼:揭秘健康食用油的诞生
禁毒讲座、展览、知识竞赛,焦作中站公安筑牢校园禁毒防线
会计实操:揭秘财务背后的“魔法”
低糖饮食也能享受美味?4道菜教你吃出幸福感
低GI饮食配运动监测,科学管理餐后血糖
北海银滩:打卡最美海滩,解锁夏日狂欢
汽车内饰件喷漆前清洁秘籍
锂电池存放不当竟成安全隐患?
糖尿病患者吃柿子真的会升血糖吗?
盐酸西替利嗪胶囊:缓解过敏性喉咙痒咳嗽的常用药
头孢呋辛酯片治疗牙周炎:临床应用与最新进展
黄果树瀑布:从神话传说到光影盛宴
最新指南:六大营养策略助力糖尿病患者控制餐后血糖
重阳节必备:松龄鹤寿与福如东海的诗意祝福
NASA最新研究:月球绕地速度为3680.5公里/小时,揭秘月球引力对地球影响
送别一位平凡而伟大的人民教师——岳父大人侯成雄悼词
头晕反复发作?最新前庭性偏头痛诊断标准来了
唐家三少揭秘《斗罗大陆》:唐舞麟与古月娜的爱情传奇
尼康D80在湛江鱼港的摄影实践:7个实用拍摄技巧
天妇罗热潮来袭,教你在家复刻日料店美味
揭秘节能办公大楼:商场设计省钱秘籍
50万元如何配置?宽松货币政策下的家庭资产配置指南
2024北京医保新政:职工门诊报销提至90%,居民封顶线升至4500元
北海气温骤变至冰点,8条措施助市民应对极端天气