成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

蘋果修復(fù)iOS嚴(yán)重漏洞,黑客可從設(shè)備竊取cookie

安全 漏洞
近日,蘋果修復(fù)了iOS中一個(gè)嚴(yán)重的漏洞。這個(gè)漏洞允許黑客偽裝成終端用戶,獲取網(wǎng)站未加密cookie的讀寫權(quán)限。

近日,蘋果修復(fù)了iOS中一個(gè)嚴(yán)重的漏洞。這個(gè)漏洞允許黑客偽裝成終端用戶,獲取網(wǎng)站未加密cookie的讀寫權(quán)限。

[[162377]]

隨著周二發(fā)布的iOS 9.2.1,該漏洞被修復(fù),距它首次被報(bào)告給蘋果已歷時(shí)三年。

這個(gè)漏洞被稱作“Captive Portal”(強(qiáng)制主頁(yè))漏洞,最初是由網(wǎng)絡(luò)安全公司Skycure 的Adi Sharabani和Yair Amit發(fā)現(xiàn)的,他們?cè)?013年6月私下報(bào)告給了蘋果。

漏洞如何產(chǎn)生

該漏洞是因?yàn)閕OS在Captive Portals存儲(chǔ)cookie的方式出了問(wèn)題,它生成了一個(gè)登錄頁(yè)面,要求用戶第一次連接到免費(fèi)脆弱的公共wifi熱點(diǎn)時(shí),強(qiáng)制跳轉(zhuǎn)到該頁(yè)面進(jìn)行身份驗(yàn)證。

所以,當(dāng)某用戶在使用有漏洞的iOS產(chǎn)品時(shí),他們連接到這樣的網(wǎng)絡(luò)后會(huì)發(fā)生下面的情況,這種情況通常發(fā)生在咖啡廳、酒店、機(jī)場(chǎng)。

蘋果修復(fù)iOS嚴(yán)重漏洞,黑客可從設(shè)備竊取cookie

iOS漏洞導(dǎo)致cookie的失竊

一旦接受后,受影響的用戶可以正常上網(wǎng)。但是,嵌入式瀏覽器會(huì)共享Safari瀏覽器里存儲(chǔ)的未加密的cookie。

據(jù)Skycure周三發(fā)布的博文稱,這個(gè)漏洞能讓黑客在創(chuàng)建偽造的Captive Portal,并接入wifi時(shí),一旦iOS用戶進(jìn)行連接,他們就能夠竊取在設(shè)備上未加密的cookie。

黑客可以執(zhí)行的攻擊列表

據(jù)研究人員稱,Captive Portal漏洞可以讓黑客:

進(jìn)行模擬攻擊:黑客可以竊取用戶的未加密(HTTP)的cookie,然后偽裝成受害者登錄網(wǎng)站。

進(jìn)行會(huì)話固定攻擊:黑客會(huì)讓受害者進(jìn)入了黑客控制的賬戶,因?yàn)閏ookie為共享存儲(chǔ)。當(dāng)受害者使用Safari移動(dòng)版瀏覽器瀏覽了受影響的網(wǎng)站時(shí),他們就登入了黑客的賬戶,而不是自己的。

進(jìn)行指定網(wǎng)站的緩存投毒攻擊:黑客會(huì)給受害者返回緩存頭部的HTTP響應(yīng)包。在這種情況下,黑客可以在受害者每次通過(guò)Safari移動(dòng)版瀏覽器連接網(wǎng)站時(shí),執(zhí)行惡意JS腳本。

為你的設(shè)備打上補(bǔ)丁

該漏洞會(huì)影響iPhone 4S和iPad 2及以后的版本。然而,該漏洞在iOS 9.2.1后被修復(fù)。在此以后,Captive Portal的cookie都會(huì)單獨(dú)進(jìn)行存儲(chǔ),由此規(guī)避了黑客攻擊。

Skycure表示,這是蘋果修復(fù)期最長(zhǎng)的一個(gè)漏洞,但是補(bǔ)丁打的畢竟復(fù)雜,暫時(shí)沒(méi)有看到互聯(lián)網(wǎng)上有繞過(guò)它的跡象。

所以,為了讓您規(guī)避這樣的攻擊,請(qǐng)?jiān)谠O(shè)置菜單里下載iOS 9.2.1,更新您的系統(tǒng)吧。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2015-09-08 10:15:16

2022-08-21 15:52:12

安全蘋果漏洞

2011-03-07 10:40:15

2012-08-20 10:19:48

2024-09-14 14:46:55

2023-06-21 11:19:21

2012-09-11 10:45:45

2021-12-18 07:38:42

iOS 15蘋果 程越獄漏洞

2022-01-03 07:24:35

蘋果 iOS 14漏洞

2009-02-09 09:35:20

2022-01-17 11:23:59

iOS蘋果系統(tǒng)

2023-12-08 13:18:27

2025-02-12 07:54:55

2023-09-06 11:15:18

2015-03-26 12:14:02

iOS漏洞蘋果手機(jī)手機(jī)安全

2014-11-06 09:52:33

2025-04-15 06:30:00

黑客漏洞網(wǎng)絡(luò)安全

2021-12-21 11:51:50

蘋果 iOS iPhone13

2011-08-09 09:45:57

2021-07-27 12:52:16

蘋果WiFi漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产成人精品一区二区 | 欧美一区2区三区3区公司 | 亚洲乱码一区二区三区在线观看 | 91精品国产乱码麻豆白嫩 | 中文字幕乱码一区二区三区 | 成人福利网 | 精品久久久久久亚洲综合网 | 青青久久 | 国产精品99久久久久久久久久久久 | 久久久久久久久久久久久久久久久久久久 | 日韩成人在线网址 | 精品久久久久久久久久久久 | 免费黄色av | 中文字幕日韩一区二区 | 日韩成人在线播放 | 国产一级片在线观看视频 | 午夜视频在线免费观看 | 亚洲一区二区成人 | 天天色天天射天天干 | 久久久久久综合 | 久久综合一区 | 国产一区二区在线免费观看 | 中文字幕免费视频 | 国产亚洲成av人片在线观看桃 | 久草高清视频 | 人人叉| 久久99精品久久久久蜜桃tv | 91嫩草精品| 国产99小视频 | www.国产日本| 国产视频一区二区在线观看 | 精品视频在线免费观看 | 亚洲深夜福利 | 亚洲网站免费看 | 国产精品一区二区在线 | 正在播放亚洲 | 国产精品99久久久久久www | 最近中文字幕第一页 | 国产在线精品一区二区 | 国产乱码精品一区二区三区中文 | 91精品综合久久久久久五月天 |