精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

蘋果花費時間最長修復的漏洞是個啥?

責任編輯:editor004 作者:李麗 |來源:企業網D1Net  2016-01-22 11:11:06 本文摘自:新浪科技

北京時間1月22日早間消息,蘋果近期修復了iOS系統的一個關鍵漏洞。利用這一漏洞,黑客可以獲得網站的無加密身份認證Cookie的讀寫權限,從而冒充終端用戶的身份。

本周二,蘋果在發布的iOS 9.2.1版本中修復了這一漏洞。這距離漏洞的發現和報告已有3年時間。這一漏洞也被稱作“強制門戶”漏洞,最初由互聯網安全公司Skycure的艾迪·沙拉巴尼(Adi Sharabani)和亞爾·艾米特(Yair Amit)發現,并于2013年6月報告給蘋果。

這一漏洞與iOS系統在強制門戶頁面處理設備保存的Cookie的方式有關。強制門戶很常見,當用戶連接免費或付費公共WiFi熱點時,常常會看到這樣的登錄頁面。

當用戶使用有漏洞的iPhone或iPad,在咖啡店、酒店或機場訪問帶強制門戶的網絡時,登錄頁面會通過未加密的HTTP連接顯示網絡使用條款。在用戶接受條款后,即可正常上網,但嵌入瀏覽器會將未加密的Cookie分享給Safari瀏覽器。

根據Skycure的說法,利用這種分享的資源,黑客可以創建自主的虛假強制門戶,并將其關聯至WiFi網絡,從而竊取設備上保存的任何未加密Cookie。

研究人員指出,通過這一漏洞,黑客可以進行偽裝攻擊、會話固定攻擊,以及緩存中毒攻擊。

這一漏洞影響了自iPhone 4S和iPad 2之后的所有iOS設備。蘋果在iOS 9.2.1中解決了這一漏洞。新版本系統針對強制門戶采用了隔離的Cookie存儲方式。

Skycure表示,這是蘋果有史以來修復一個漏洞所花費的最長時間,但這一補丁相對于普通的漏洞修復更復雜。此外該公司表示,目前尚未接到關于黑客使用這一漏洞展開攻擊的報告。

關鍵字:漏洞iOS蘋果

本文摘自:新浪科技

x 蘋果花費時間最長修復的漏洞是個啥? 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

蘋果花費時間最長修復的漏洞是個啥?

責任編輯:editor004 作者:李麗 |來源:企業網D1Net  2016-01-22 11:11:06 本文摘自:新浪科技

北京時間1月22日早間消息,蘋果近期修復了iOS系統的一個關鍵漏洞。利用這一漏洞,黑客可以獲得網站的無加密身份認證Cookie的讀寫權限,從而冒充終端用戶的身份。

本周二,蘋果在發布的iOS 9.2.1版本中修復了這一漏洞。這距離漏洞的發現和報告已有3年時間。這一漏洞也被稱作“強制門戶”漏洞,最初由互聯網安全公司Skycure的艾迪·沙拉巴尼(Adi Sharabani)和亞爾·艾米特(Yair Amit)發現,并于2013年6月報告給蘋果。

這一漏洞與iOS系統在強制門戶頁面處理設備保存的Cookie的方式有關。強制門戶很常見,當用戶連接免費或付費公共WiFi熱點時,常常會看到這樣的登錄頁面。

當用戶使用有漏洞的iPhone或iPad,在咖啡店、酒店或機場訪問帶強制門戶的網絡時,登錄頁面會通過未加密的HTTP連接顯示網絡使用條款。在用戶接受條款后,即可正常上網,但嵌入瀏覽器會將未加密的Cookie分享給Safari瀏覽器。

根據Skycure的說法,利用這種分享的資源,黑客可以創建自主的虛假強制門戶,并將其關聯至WiFi網絡,從而竊取設備上保存的任何未加密Cookie。

研究人員指出,通過這一漏洞,黑客可以進行偽裝攻擊、會話固定攻擊,以及緩存中毒攻擊。

這一漏洞影響了自iPhone 4S和iPad 2之后的所有iOS設備。蘋果在iOS 9.2.1中解決了這一漏洞。新版本系統針對強制門戶采用了隔離的Cookie存儲方式。

Skycure表示,這是蘋果有史以來修復一個漏洞所花費的最長時間,但這一補丁相對于普通的漏洞修復更復雜。此外該公司表示,目前尚未接到關于黑客使用這一漏洞展開攻擊的報告。

關鍵字:漏洞iOS蘋果

本文摘自:新浪科技

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 呼图壁县| 沂源县| 西贡区| 平舆县| 鄂伦春自治旗| 都昌县| 贵南县| 铁岭县| 来安县| 邵武市| 郸城县| 泰宁县| 四平市| 平顺县| 阜康市| 怀集县| 玉龙| 奉贤区| 英德市| 理塘县| 宕昌县| 巨鹿县| 林西县| 宿州市| 利川市| 保山市| 彝良县| 兴宁市| 金华市| 鄂托克旗| 康保县| 凭祥市| 临泉县| 陕西省| 大埔县| 玛曲县| 榆社县| 玉龙| 承德县| 平遥县| 济宁市|