3月19日消息,据相关科技媒体报道,一家名为Mysk的安全团队在对iPhone的“App隐私报告”进行检查时发现,苹果官方推出的独立密码管理应用“Passwords”曾存在一个与HTTP协议相关的安全漏洞。该问题直到iOS18.2版本发 ...
2024年3月19日消息,科技媒体9to5Mac日前曝出,苹果独立密码管理应用“Passwords”在过去的三个月中存在严重的HTTP协议漏洞,给用户的信息安全带来了潜在风险。安全团队Mysk在对iPhone的“App隐私报告”进行深入分析后发现,直到最新的iOS 18.2版本发布之前,这款应用一直通过不安全的HTTP协议与130个网站进行通讯。用户尤其在连接公共WiFi时,黑客可以轻易截获Pas ...
最后,苹果Passwords应用的漏洞修复提醒了所有设备用户不要忽视安全问题。进入数字化时代,网络安全的重要性愈加凸显。用户应及时关注软件更新,保证自己的设备处于最新的安全配置中,同时对敏感操作保持警惕。未来的智能设备市场,技术创新与安全保障将成为厂商角逐的重要战场,消费者的选择也将愈加理性与审慎。 返回搜狐,查看更多 ...
好在,苹果公司在意识到这一安全漏洞后迅速采取了行动。在2024年12月发布的iOS 18.2更新中,苹果修复了“Passwords”应用的安全漏洞,并默认启用了加密协议,从而避免了未受保护的HTTP连接带来的风险。苹果还在随后的3月17日更新日志中明确了这一修复措施,以确保用户能够及时了解并更新自己的系统版本。
然后将用户重定向至仿冒的钓鱼页面(如伪造微软的 live.com ),用户输入密码后,攻击者可直接获取凭证并发动进一步攻击。苹果在 iOS 18.2 此前版本中,未强制使用加密的 HTTPS ...
一些您可能无法访问的结果已被隐去。
显示无法访问的结果