精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

iOS 9.2.1終于修復三年安全隱患大BUG!

責任編輯:editor004 |來源:企業網D1Net  2016-01-22 11:37:08 本文摘自:中關村在線

iOS 9.2.1除了提升iPhone 4S等老設備的流暢性外,好悄悄修復了iOS上遺留了3年的漏洞,這到底是什么樣的漏洞呢?

三年前,有開發者曾向蘋果反饋,iOS系統中存在一個安全隱患,即當用戶使用有漏洞的iPhone或iPad,在咖啡店、酒店或機場訪問帶強制門戶的網絡時,登錄頁面會通過未加密的HTTP連接顯示網絡使用條款。在用戶接受條款后,即可正常上網,但嵌入瀏覽器會將未加密的Cookie分享給Safari瀏覽器。

通過這一漏洞,黑客可以創建自主的虛假強制門戶,并將其關聯至WiFi網絡,從而竊取設備上保存的任何未加密Cookie,簡單點說就是,黑客獲得網站的無加密身份認證Cookie的讀寫權限,從而冒充終端用戶的身份。

經歷了三年之后,蘋果終于在iOS 9.2.1中解決了這一漏洞。新版本系統針對強制門戶采用了隔離的Cookie存儲方式。

iOS 9.2.1終于修復三年安全隱患大BUG!

 

關鍵字:iOSCookiebug

本文摘自:中關村在線

x iOS 9.2.1終于修復三年安全隱患大BUG! 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

iOS 9.2.1終于修復三年安全隱患大BUG!

責任編輯:editor004 |來源:企業網D1Net  2016-01-22 11:37:08 本文摘自:中關村在線

iOS 9.2.1除了提升iPhone 4S等老設備的流暢性外,好悄悄修復了iOS上遺留了3年的漏洞,這到底是什么樣的漏洞呢?

三年前,有開發者曾向蘋果反饋,iOS系統中存在一個安全隱患,即當用戶使用有漏洞的iPhone或iPad,在咖啡店、酒店或機場訪問帶強制門戶的網絡時,登錄頁面會通過未加密的HTTP連接顯示網絡使用條款。在用戶接受條款后,即可正常上網,但嵌入瀏覽器會將未加密的Cookie分享給Safari瀏覽器。

通過這一漏洞,黑客可以創建自主的虛假強制門戶,并將其關聯至WiFi網絡,從而竊取設備上保存的任何未加密Cookie,簡單點說就是,黑客獲得網站的無加密身份認證Cookie的讀寫權限,從而冒充終端用戶的身份。

經歷了三年之后,蘋果終于在iOS 9.2.1中解決了這一漏洞。新版本系統針對強制門戶采用了隔離的Cookie存儲方式。

iOS 9.2.1終于修復三年安全隱患大BUG!

 

關鍵字:iOSCookiebug

本文摘自:中關村在線

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 来安县| 托克逊县| 天全县| 平利县| 岑溪市| 密云县| 云安县| 克拉玛依市| 民和| 全椒县| 高淳县| 兴化市| 沽源县| 郧西县| 张家港市| 固原市| 宜兰市| 安西县| 兴义市| 女性| 泰兴市| 临湘市| 定陶县| 五河县| 花垣县| 博爱县| 井冈山市| 铁岭市| 玛曲县| 远安县| 绥棱县| 八宿县| 龙口市| 正宁县| 瑞昌市| 玉溪市| 微博| 黔西| 南投市| 贞丰县| 仙桃市|