![](https://hfnxjk.com/statics/images/logo.png)
據安全公司Longterm Security指出,一個未被報告的 iOS 安全漏洞破壞了 iCloud 的端到端加密功能,并且可能允許攻擊者竊取密碼,信用卡和任何的其它文件信息。
iCloud 鑰匙串可讓用戶在所有設備上存儲密碼和信用卡號,而 iCloud 鑰匙串同步功能則允許用戶在設備之間安全地共享此信息。Longterm Security 的聯合創始人 Alex Radocea 在一篇博文中寫道:安全漏洞在 iCloud 鑰匙串同步的自定義 Off-the-Record(OTR)中被發現,
iCloud 鑰匙串的 OTR 加密協議使用密鑰驗證來保護用戶的設備,確保信息可以在多個設備之間安全傳遞。Radocea 能夠通過中間人攻擊來繞過簽名驗證過程。他也能攔截設備流量,修改 OTR 數據包,然后獲得一個無效的簽名。
Radocea 表示被發現的安全漏洞正是這種端到端加密系統中的執行問題的方法。不過慶幸的是,這個漏洞已經在 iOS 10.3中被修復了,這也再次證明了更新設備至最新系統的重要性。