精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

iOS核心應用設計漏洞 暴露用戶Apple ID憑證

責任編輯:editor007 作者:江湖小嚇/編譯 |來源:企業網D1Net  2015-10-14 21:23:27 本文摘自:FreeBuf

Check Point提醒蘋果iOS的核心應用程序可能會暴露用戶的憑據。所幸的是iOS 9包含有相關的補丁。

iOS核心應用設計漏洞 暴露用戶Apple ID憑證

Apple ID

ios操作系統專門為用戶提供了一個Apple ID,以便用戶自己管理設備。現如今iOS的市場份額占當前移動設備行業的40%以上,Apple ID與用戶的所有行為都息息相關:iTunes商店,啟用iCloud,從Apple在線商店購買,在Apple Store零售店預定商品或訪問蘋果支持網站等。

但是,Check Point的安全研究員Kasif Dekel上個月在ios核心功能中發現了一個軟件設計漏洞(CVE-2015-5832),這個軟件是用來管理核心應用程序的憑證。即使用戶已經注銷了,這個漏洞也會保存下用戶的登錄憑證,從而導致設備上存儲的敏感數據泄漏出去。

蘋果已經核實確認該安全問題,并已發布了一個安全公告。

細節問題

由于應用程序存在這個安全漏洞,注銷機制允許設備不清除應用程序中存儲的敏感keychain 數據就直接執行退出。

keychain是一個加密的容器用來保存密碼、證書、身份以及更多的安全服務。它也是一個安全儲存容器,應用程序只能訪問其自己的keychain項。要共享應用程序之間的數據,它們必須有相同的訪問組代碼簽名的權利。

在越獄的設備上,一個已經用“通配符”權限簽了自簽名證書的工具已經授予訪問所有的keychain項。

keychain中的一些信息:

當一個設備(iPhone / iPad的/ iPod)賣出后如果用戶并不知道清理應用程序keychain數據的正確方式那么他的隱私數據可能會暴露。

需要注意的是,即使用戶注銷了應用程序并進行部分設備復位,信息將仍存儲在keychain中。避免這種敏感數據暴露的正確的方法是升級到iOS 9然后在設備設置中選擇“抹掉所有內容和設置”。

iOS核心應用設計漏洞 暴露用戶Apple ID憑證

關鍵字:iOSApple應用程序

本文摘自:FreeBuf

x iOS核心應用設計漏洞 暴露用戶Apple ID憑證 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

iOS核心應用設計漏洞 暴露用戶Apple ID憑證

責任編輯:editor007 作者:江湖小嚇/編譯 |來源:企業網D1Net  2015-10-14 21:23:27 本文摘自:FreeBuf

Check Point提醒蘋果iOS的核心應用程序可能會暴露用戶的憑據。所幸的是iOS 9包含有相關的補丁。

iOS核心應用設計漏洞 暴露用戶Apple ID憑證

Apple ID

ios操作系統專門為用戶提供了一個Apple ID,以便用戶自己管理設備。現如今iOS的市場份額占當前移動設備行業的40%以上,Apple ID與用戶的所有行為都息息相關:iTunes商店,啟用iCloud,從Apple在線商店購買,在Apple Store零售店預定商品或訪問蘋果支持網站等。

但是,Check Point的安全研究員Kasif Dekel上個月在ios核心功能中發現了一個軟件設計漏洞(CVE-2015-5832),這個軟件是用來管理核心應用程序的憑證。即使用戶已經注銷了,這個漏洞也會保存下用戶的登錄憑證,從而導致設備上存儲的敏感數據泄漏出去。

蘋果已經核實確認該安全問題,并已發布了一個安全公告。

細節問題

由于應用程序存在這個安全漏洞,注銷機制允許設備不清除應用程序中存儲的敏感keychain 數據就直接執行退出。

keychain是一個加密的容器用來保存密碼、證書、身份以及更多的安全服務。它也是一個安全儲存容器,應用程序只能訪問其自己的keychain項。要共享應用程序之間的數據,它們必須有相同的訪問組代碼簽名的權利。

在越獄的設備上,一個已經用“通配符”權限簽了自簽名證書的工具已經授予訪問所有的keychain項。

keychain中的一些信息:

當一個設備(iPhone / iPad的/ iPod)賣出后如果用戶并不知道清理應用程序keychain數據的正確方式那么他的隱私數據可能會暴露。

需要注意的是,即使用戶注銷了應用程序并進行部分設備復位,信息將仍存儲在keychain中。避免這種敏感數據暴露的正確的方法是升級到iOS 9然后在設備設置中選擇“抹掉所有內容和設置”。

iOS核心應用設計漏洞 暴露用戶Apple ID憑證

關鍵字:iOSApple應用程序

本文摘自:FreeBuf

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 灌云县| 富川| 洛阳市| 拉孜县| 会泽县| 勃利县| 临邑县| 平江县| 南川市| 河北区| 永和县| 怀宁县| 乐安县| 凤城市| 屏边| 横山县| 建阳市| 台北县| 井冈山市| 杨浦区| 醴陵市| 堆龙德庆县| 林甸县| 夏邑县| 梓潼县| 富宁县| 涞源县| 抚远县| 古田县| 通河县| 龙江县| 宁武县| 时尚| 肥乡县| 香格里拉县| 东丽区| 文登市| 丹凤县| 繁峙县| 广昌县| 盐边县|