成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

iOS核心應(yīng)用設(shè)計漏洞 暴露用戶Apple ID憑證

安全 漏洞 移動安全
Check Point提醒蘋果iOS的核心應(yīng)用程序可能會暴露用戶的憑據(jù)。所幸的是iOS 9包含有相關(guān)的補丁。

Check Point提醒蘋果iOS的核心應(yīng)用程序可能會暴露用戶的憑據(jù)。所幸的是iOS 9包含有相關(guān)的補丁。

[[151998]]

Apple ID

ios操作系統(tǒng)專門為用戶提供了一個Apple ID,以便用戶自己管理設(shè)備。現(xiàn)如今iOS的市場份額占當(dāng)前移動設(shè)備行業(yè)的40%以上,Apple ID與用戶的所有行為都息息相關(guān):iTunes商店,啟用iCloud,從Apple在線商店購買,在Apple Store零售店預(yù)定商品或訪問蘋果支持網(wǎng)站等。

但是,Check Point的安全研究員Kasif Dekel上個月在ios核心功能中發(fā)現(xiàn)了一個軟件設(shè)計漏洞(CVE-2015-5832),這個軟件是用來管理核心應(yīng)用程序的憑證。即使用戶已經(jīng)注銷了,這個漏洞也會保存下用戶的登錄憑證,從而導(dǎo)致設(shè)備上存儲的敏感數(shù)據(jù)泄漏出去。

蘋果已經(jīng)核實確認(rèn)該安全問題,并已發(fā)布了一個安全公告。

iOS核心應(yīng)用設(shè)計漏洞 暴露用戶Apple ID憑證

 

細節(jié)問題

由于應(yīng)用程序存在這個安全漏洞,注銷機制允許設(shè)備不清除應(yīng)用程序中存儲的敏感keychain 數(shù)據(jù)就直接執(zhí)行退出。

keychain是一個加密的容器用來保存密碼、證書、身份以及更多的安全服務(wù)。它也是一個安全儲存容器,應(yīng)用程序只能訪問其自己的keychain項。要共享應(yīng)用程序之間的數(shù)據(jù),它們必須有相同的訪問組代碼簽名的權(quán)利。

在越獄的設(shè)備上,一個已經(jīng)用“通配符”權(quán)限簽了自簽名證書的工具已經(jīng)授予訪問所有的keychain項。

keychain中的一些信息:

iOS核心應(yīng)用設(shè)計漏洞 暴露用戶Apple ID憑證

 

當(dāng)一個設(shè)備(iPhone / iPad的/ iPod)賣出后如果用戶并不知道清理應(yīng)用程序keychain數(shù)據(jù)的正確方式那么他的隱私數(shù)據(jù)可能會暴露。

需要注意的是,即使用戶注銷了應(yīng)用程序并進行部分設(shè)備復(fù)位,信息將仍存儲在keychain中。避免這種敏感數(shù)據(jù)暴露的正確的方法是升級到iOS 9然后在設(shè)備設(shè)置中選擇“抹掉所有內(nèi)容和設(shè)置”。

iOS核心應(yīng)用設(shè)計漏洞 暴露用戶Apple ID憑證

 

責(zé)任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2021-09-26 05:49:48

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-01-12 11:43:23

Apple漏洞蘋果

2016-10-12 17:16:16

2023-10-10 13:16:42

2023-09-10 00:14:30

2023-08-14 07:36:58

搜狗拼音加密

2017-10-12 11:48:09

iOS系統(tǒng)彈窗Apple ID

2022-07-27 11:45:43

iOS蘋果系統(tǒng)

2020-10-15 14:03:28

Apple ID蘋果賬號

2022-04-29 14:44:50

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-02-20 17:04:32

漏洞Brave瀏覽器

2012-04-13 14:05:42

蘋果

2011-08-02 09:38:25

IOS 用戶設(shè)計

2021-05-27 05:34:47

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2017-06-14 14:33:58

2025-05-08 04:00:00

勒索軟件云安全云計算

2021-09-28 09:22:20

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2024-11-29 15:49:10

2020-06-02 14:28:46

漏洞黑客網(wǎng)絡(luò)攻擊

2012-09-19 14:39:36

體驗設(shè)計用戶體驗設(shè)計
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: av网站免费在线观看 | 懂色tv | 欧美成人精品一区二区男人看 | 中文字幕在线免费观看 | 久热久热 | 亚洲资源站 | jizz18国产| 日韩色视频 | 久草久草久草 | 中文字幕在线观看国产 | 久久国产99 | 日韩电影a| 国产福利在线播放 | 欧美1区| 成年人免费在线视频 | 国产精品国产三级国产播12软件 | 毛片久久久| 欧美区日韩区 | 91精品国产一区二区三区蜜臀 | 夜夜爽99久久国产综合精品女不卡 | 色综合久久久久 | 日韩精品一区在线观看 | 老司机免费视频 | 久久综合一区 | 亚洲性视频 | 久久影音先锋 | 精品国产一区二区三区久久 | 久久精品国产精品青草 | 精品久久久久久久 | 91精品国产综合久久精品 | 日韩av福利在线观看 | 精品国产三级 | 99精品欧美一区二区蜜桃免费 | 欧美日韩精品一区二区天天拍 | 2020天天操 | 久久久999免费视频 999久久久久久久久6666 | 午夜在线| 91新视频 | 久久这里只有精品首页 | 久久不射网 | 精品视频在线一区 |