Red Team 红色小队论坛

 找回密码
 立即注册
查看: 1438|回复: 0

iOS超级bug终被修复 我们等了整整三年

[复制链接]

3330

主题

1万

帖子

14万

积分

特邀嘉宾

{[(A家A友)]}:功归功,过归过.尘归尘,土归土.

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

精华
0
金币
116075
经验
10
贡献
32
发表于 2016-1-23 13:43:16 | 显示全部楼层 |阅读模式

马上注册加入红色小队,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
http://4g.zol.com.cn/565/5652185.html

中关村在线消息:苹果正式推送了iOS 9.2.1正式版,升级iOS 9.2.1的iPhone 4s用户表示,iPhone 4s在开机时间上相比于老版本有所增加,但系统本身运行更快,应用反应速度也比iOS 8快了。

    iOS 9.2.1不仅提升了iPhone 4s等设备的流畅性,还修复了存在了3年的系统漏洞。


苹果推送iOS 9.2.1正式版

    早在三年前,互联网安全公司Skycure的艾迪·沙拉巴尼(Adi Sharabani)和亚尔·艾米特(Yair Amit)发现iOS中存在安全隐患,这一漏洞与iOS系统在强制门户页面处理设备保存的Cookie的方式有关。强制门户很常见,当用户连接免费或付费公共WiFi热点时,常常会看到这样的登录页面。

    该漏洞是在iPhone或iPad用户在酒店或者机场等访问带强制门户的网络时,登录页面会通过未加密的HTTP连接显示网络使用条款。在用户接受条款后,即可正常上网,但嵌入浏览器会将未加密的Cookie分享给Safari浏览器。

    利用这种分享的资源,黑客可以创建自主的虚假强制门户,并将其关联至WiFi网络,从而窃取设备上保存的任何未加密Cookie。

    历时三年,苹果在iOS 9.2.1中解决了这一漏洞。新版本系统针对强制门户采用了隔离的Cookie存储方式。苹果终于修复了这个超级bug。


您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表