时间:2021-05-23
来自美国印第安纳大学、佐治亚理工学院和中国北京大学的六名研究人员称,他们在苹果iOS、Mac OS X操作系统里发现了一系列安全漏洞,可以直接窃取用户密码。
利用这些漏洞,可以让沙盒恶意应用通过App Store商店审核,然后非法获取其他应用保存的敏感数据。
目前已成功攻破的应用和服务包括:iCloud、Gmail、Google Drive、Facebook、Twitter、Chrome、1Password、Evernote、Pushbullet、Dropbox、Instagram、WhatsApp、Pinterest、Dashlane、AnyDo、Pocket。
据估计,能被攻击的iOS应用就有数百个,OS X应用更是几千个。这些漏洞主要利用了iOS、OS X的跨应用交互服务,包括钥匙链、WebSocket、URL Scheme,即便是最新版的iOS 8.4、OS X 10.10也无法幸免,但不知道未来的iOS 9、OS X 10.11是否也存将在。
首席研究员Luyi Xing表示,他早在2014年10月就向苹果汇报了安全漏洞,并按照苹果的要求保密六个月,但至今没有得到苹果的任何回应,于是就公之于众了。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
昨天,苹果OSX10.9曝安全漏洞后,德国人忍不住发布非官方版安全更新,让Mac用户纠结一把。经检测证实,苹果OSX为能免受bash漏洞影响,苹果已经于今天
在知乎上看到这样一个问题:MySQL查询select*fromtablewhereidin(几百或几千个id)如何提高效率?修改电商网站,一个商品属性表,几十万
亚马逊今天宣布,“当日送达”和“次日送达”服务已经覆盖美国更多城市,增加几千个。之前,5000多个城市和小镇的Prime会员可以享受服务,现在已经超过8000个
今天凌晨,苹果发布了iOS11.2.2正式版固件更新,主要修复了Safari浏览器和WebKit的Spectre安全漏洞。iOS11.2.2主要是修复了Safa
iOS8.3推送之后,苹果一口气修复了39个安全漏洞,国内太极团队发现的越狱漏洞也被修补,越狱工具一直没有消息。此前,越狱大神已经放出一段iOS8.4测试版iP