精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

蘋果修復iOS嚴重漏洞,黑客可從設備竊取cookie

責任編輯:editor005 作者:dawner |來源:企業網D1Net  2016-01-25 14:18:08 本文摘自: FreeBuf

近日,蘋果修復了iOS中一個嚴重的漏洞。這個漏洞允許黑客偽裝成終端用戶,獲取網站未加密cookie的讀寫權限。

蘋果修復iOS嚴重漏洞,黑客可從設備竊取cookie

隨著周二發布的iOS 9.2.1,該漏洞被修復,距它首次被報告給蘋果已歷時三年。

這個漏洞被稱作“Captive Portal”(強制主頁)漏洞,最初是由網絡安全公司Skycure 的Adi Sharabani和Yair Amit發現的,他們在2013年6月私下報告給了蘋果。

漏洞如何產生

該漏洞是因為iOS在Captive Portals存儲cookie的方式出了問題,它生成了一個登錄頁面,要求用戶第一次連接到免費脆弱的公共wifi熱點時,強制跳轉到該頁面進行身份驗證。

所以,當某用戶在使用有漏洞的iOS產品時,他們連接到這樣的網絡后會發生下面的情況,這種情況通常發生在咖啡廳、酒店、機場。

蘋果修復iOS嚴重漏洞,黑客可從設備竊取cookie

  iOS漏洞導致cookie的失竊

一旦接受后,受影響的用戶可以正常上網。但是,嵌入式瀏覽器會共享Safari瀏覽器里存儲的未加密的cookie。

據Skycure周三發布的博文稱,這個漏洞能讓黑客在創建偽造的Captive Portal,并接入wifi時,一旦iOS用戶進行連接,他們就能夠竊取在設備上未加密的cookie。

黑客可以執行的攻擊列表

據研究人員稱,Captive Portal漏洞可以讓黑客:

進行模擬攻擊:黑客可以竊取用戶的未加密(HTTP)的cookie,然后偽裝成受害者登錄網站。

進行會話固定攻擊:黑客會讓受害者進入了黑客控制的賬戶,因為cookie為共享存儲。當受害者使用Safari移動版瀏覽器瀏覽了受影響的網站時,他們就登入了黑客的賬戶,而不是自己的。

進行指定網站的緩存投毒攻擊:黑客會給受害者返回緩存頭部的HTTP響應包。在這種情況下,黑客可以在受害者每次通過Safari移動版瀏覽器連接網站時,執行惡意JS腳本。

為你的設備打上補丁

該漏洞會影響iPhone 4S和iPad 2及以后的版本。然而,該漏洞在iOS 9.2.1后被修復。在此以后,Captive Portal的cookie都會單獨進行存儲,由此規避了黑客攻擊。

Skycure表示,這是蘋果修復期最長的一個漏洞,但是補丁打的畢竟復雜,暫時沒有看到互聯網上有繞過它的跡象。

所以,為了讓您規避這樣的攻擊,請在設置菜單里下載iOS 9.2.1,更新您的系統吧。

關鍵字:CookieiOSJS黑客

本文摘自: FreeBuf

x 蘋果修復iOS嚴重漏洞,黑客可從設備竊取cookie 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

蘋果修復iOS嚴重漏洞,黑客可從設備竊取cookie

責任編輯:editor005 作者:dawner |來源:企業網D1Net  2016-01-25 14:18:08 本文摘自: FreeBuf

近日,蘋果修復了iOS中一個嚴重的漏洞。這個漏洞允許黑客偽裝成終端用戶,獲取網站未加密cookie的讀寫權限。

蘋果修復iOS嚴重漏洞,黑客可從設備竊取cookie

隨著周二發布的iOS 9.2.1,該漏洞被修復,距它首次被報告給蘋果已歷時三年。

這個漏洞被稱作“Captive Portal”(強制主頁)漏洞,最初是由網絡安全公司Skycure 的Adi Sharabani和Yair Amit發現的,他們在2013年6月私下報告給了蘋果。

漏洞如何產生

該漏洞是因為iOS在Captive Portals存儲cookie的方式出了問題,它生成了一個登錄頁面,要求用戶第一次連接到免費脆弱的公共wifi熱點時,強制跳轉到該頁面進行身份驗證。

所以,當某用戶在使用有漏洞的iOS產品時,他們連接到這樣的網絡后會發生下面的情況,這種情況通常發生在咖啡廳、酒店、機場。

蘋果修復iOS嚴重漏洞,黑客可從設備竊取cookie

  iOS漏洞導致cookie的失竊

一旦接受后,受影響的用戶可以正常上網。但是,嵌入式瀏覽器會共享Safari瀏覽器里存儲的未加密的cookie。

據Skycure周三發布的博文稱,這個漏洞能讓黑客在創建偽造的Captive Portal,并接入wifi時,一旦iOS用戶進行連接,他們就能夠竊取在設備上未加密的cookie。

黑客可以執行的攻擊列表

據研究人員稱,Captive Portal漏洞可以讓黑客:

進行模擬攻擊:黑客可以竊取用戶的未加密(HTTP)的cookie,然后偽裝成受害者登錄網站。

進行會話固定攻擊:黑客會讓受害者進入了黑客控制的賬戶,因為cookie為共享存儲。當受害者使用Safari移動版瀏覽器瀏覽了受影響的網站時,他們就登入了黑客的賬戶,而不是自己的。

進行指定網站的緩存投毒攻擊:黑客會給受害者返回緩存頭部的HTTP響應包。在這種情況下,黑客可以在受害者每次通過Safari移動版瀏覽器連接網站時,執行惡意JS腳本。

為你的設備打上補丁

該漏洞會影響iPhone 4S和iPad 2及以后的版本。然而,該漏洞在iOS 9.2.1后被修復。在此以后,Captive Portal的cookie都會單獨進行存儲,由此規避了黑客攻擊。

Skycure表示,這是蘋果修復期最長的一個漏洞,但是補丁打的畢竟復雜,暫時沒有看到互聯網上有繞過它的跡象。

所以,為了讓您規避這樣的攻擊,請在設置菜單里下載iOS 9.2.1,更新您的系統吧。

關鍵字:CookieiOSJS黑客

本文摘自: FreeBuf

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 连江县| 红原县| 大连市| 哈密市| 原阳县| 顺昌县| 廊坊市| 平阴县| 宁南县| 永平县| 阿巴嘎旗| 息烽县| 师宗县| 远安县| 红安县| 蕲春县| 大石桥市| 固镇县| 长子县| 平安县| 巴中市| 铁岭县| 合山市| 额济纳旗| 汶川县| 怀安县| 贵阳市| 西乡县| 吴旗县| 台北县| 凉城县| 武川县| 双城市| 阿城市| 抚远县| 拉孜县| 怀宁县| 肃北| 清远市| 石家庄市| 沙洋县|