时间:2021-05-23
还记得几天前曝光的XARA漏洞吗?苹果现在对此进行回应了。苹果发言人日前向国外媒体确认,由北京大学、印第安纳大学、佐治亚理工学院安全研究人员发现的“跨应用资源访问(XARA)”漏洞的确存在,不法黑客可以利用这一系列漏洞植入恶意软件,并通过苹果的密码管理服务钥匙串(Keychain)直接窃取用户的密码数据。
据安全人员表示,XARA系列漏洞在iOS和OSX平台当中都存在。苹果发言人对此表示,他们已经在研究修复方式,比如推出更新补丁。
虽然已经发表会修复的承诺,但苹果发言人的这一番说话仍然不让开发者放心。因为安全研究人员早在几个月之前就已经向苹果报告过这一系列漏洞,但是这些漏洞在最新的iOS和OSX系统当中仍然存在。安全人员表示,苹果迟迟不修复漏洞的做法非常危险,因为他们在实验中发现,利用这一系列漏洞开发出包含有恶意程序的软件并上传至App Store,并没有受到任何阻碍。
安全人员还提醒iOS/Mac用户,目前App Store/Mac AppStore很有可能已经出现了一部分利用XARA漏洞而植入恶意软件的数字产品。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
今天凌晨,苹果发布了iOS11.2.2正式版固件更新,主要修复了Safari浏览器和WebKit的Spectre安全漏洞。iOS11.2.2主要是修复了Safa
iOS8.3推送之后,苹果一口气修复了39个安全漏洞,国内太极团队发现的越狱漏洞也被修补,越狱工具一直没有消息。此前,越狱大神已经放出一段iOS8.4测试版iP
来自美国印第安纳大学、佐治亚理工学院和中国北京大学的六名研究人员称,他们在苹果iOS、MacOSX操作系统里发现了一系列安全漏洞,可以直接窃取用户密码。
无论是MacOS还是iOS,苹果的操作系统总是被认为足够安全,但近来事实证明也不尽然。国外媒体最新报道称,安全研究人员最新发现了iOS系统漏洞,该漏洞可被利用,
近日苹果正式推送iOS9.3.2版本系统,这次更新并不像iOS9.3一样属于重大更新,主要是对此前发现的一些漏洞进行修复,并且提高了系统的安全性。在iOS9.3