![]() |
iOS 9.2.1终于修复三年安全隐患大BUG! |
2016年1月22日
【
转载
】 编辑:
浏览次数:
|
|
iOS 9.2.1除了 晋升iPhone 4S等老 设施的流畅性外,好 悄悄修复了iOS上遗留了3年的 漏洞,这到底是什么样的 漏洞呢?
三年前,有开发者曾向苹果反馈,iOS系统中存在一个安全隐患,即当消费者 使用有 漏洞的iPhone或iPad,在咖啡店、酒店或机场 拜访带强制门户的网络时,登录页面会通过未加密的HTTP衔接显示网络 使用条款 。在消费者 承受条款后,即可 畸形上网,但嵌入阅读器会将未加密的Cookie分享给Safari阅读器 。
通过这一 漏洞,黑客 可以 缔造自主的 虚假强制门户,并将其关联至WiFi网络,从而窃取 设施上 保留的任何未加密Cookie, 方便点说便是,黑客 获得网站的无加密身份认证Cookie的读写权限,从而 假冒终端消费者的身份 。
经历了三年之后,苹果终于在iOS 9.2.1中解决了这一 漏洞 。新版本系统针对强制门户采纳了隔离的Cookie存储 模式 。