苹果密码应用漏洞被披露:黑客可钓鱼窃取凭证,iOS 18.2 已修复

发布时间:2025-05-06 来源:互联网

本站 3 月 19 日消息,科技媒体 9to5Mac 昨日(3 月 18 日)发布博文,报道称安全团队 Mysk 检查 iPhone 的“App 隐私报告”后发现,官方独立应用“Passwords”存在 HTTP 协议漏洞,直至 iOS 18.2 修复。

本站注:苹果 iOS 18 (2024年 9月上线)推出独立密码管理应用“Passwords”,直至 iOS 18.2(2024年 12月上线)修复,期间受影响时间范围为 3个月,用户面临钓鱼风险。

安全团队表示,Passwords 应用曾通过不安全的 HTTP 协议与 130 个网站通信,包括获取账户图标和默认打开密码重置页面。研究人员指出用户连接公共 WiFi 后,黑客可以截获 Passwords 发送的初始 HTTP 请求。

然后将用户重定向至仿冒的钓鱼页面(如伪造微软的 live.com),用户输入密码后,攻击者可直接获取凭证并发动进一步攻击。苹果在 iOS 18.2 此前版本中,未强制使用加密的 HTTPS 协议,且未提供关闭图标下载的选项,导致应用频繁向网站发送请求。

苹果在 2024 年 12 月发布的 iOS 18.2 更新中,并在3 月 17 日更新日志,已经修复了 Passwords 应用的该漏洞,默认使用加密协议,避免未受保护的 HTTP 连接。

本周热门攻略

1
Snax:作为指挥,我对自己的指令很有信心

Snax:作为指挥,我对自己的指令很有信心

2025/04/29

2
国产18电影能否成为中国影视产业的未来主流?

国产18电影能否成为中国影视产业的未来主流?

2025/01/19

3
禁漫现象背后的深层原因及其对社会的影响:我们该如何正确引导青少年?

禁漫现象背后的深层原因及其对社会的影响:我们该如何正确引导青少年?

2024/12/23

4
熬夜必备黄重,它究竟为何如此重要?

熬夜必备黄重,它究竟为何如此重要?

2024/12/16

5
为何半糖次元黄化版2.0中的角色设定如此引人入胜?

为何半糖次元黄化版2.0中的角色设定如此引人入胜?

2024/12/17

6
落地窗H1与H2之间,如何选择合适的汉字元素进行重写标题?

落地窗H1与H2之间,如何选择合适的汉字元素进行重写标题?

2024/12/18

7
如何解决爱奇艺高清乱码问题,提升观看体验?

如何解决爱奇艺高清乱码问题,提升观看体验?

2024/12/18

8
色777之谜:重写汉字的奥秘与疑团何在?

色777之谜:重写汉字的奥秘与疑团何在?

2024/12/23

9
媚娘直播背后的秘密:汉字魅力如何通过直播平台展现与传播?

媚娘直播背后的秘密:汉字魅力如何通过直播平台展现与传播?

2025/01/07

10
YSL欧洲版与亚洲版汉字特征差异解析:哪个更适合东方审美与文化习惯?

YSL欧洲版与亚洲版汉字特征差异解析:哪个更适合东方审美与文化习惯?

2024/12/18