ma3@ma3office.com

我的收藏
微信登录,

苹果花费最长时间修复的漏洞:“强制门户”漏洞

更新时间:2017年04月27日 来源:马上办公

据新浪科技报道,苹果在本周二发布的iOS 9.2.1版本中修复了iOS系统的一个关键漏洞。利用这一漏洞,黑客可以获得网站的无加密身份认证Cookie的读写权限,从而冒充终端用户的身份。这距离漏洞的发现和报告已有3年时间。这一漏洞也被称作“强制门户”漏洞。这一漏洞与iOS系统在强制门户页面处理设备保存的Cookie的方式有关。强制门户很常见,当用户连接免费或付费公共WiFi热点时,常常会看到这样的登录页面。当用户使用有漏洞的iPhone或iPad,在咖啡店、酒店或机场访问带强制门户的网络时,登录页面会通过未加密的HTTP连接显示网络使用条款。在用户接受条款后,即可正常上网,但嵌入浏览器会将未加密的Cookie分享给Safari浏览器。

热门推荐
  1. 徐汇 / 徐家汇

    Distrii办伴(森本大厦)

    1200元/工位/月
  2. 徐汇 / 徐家汇

    城开YOYO

    1500元/工位/月
  3. 闵行 / 漕河泾开发区

    守信创意园

    5元/m²/天
  4. 徐汇 / 漕河泾

    艾慕嘉·谊园—传统办公

    5.95 ~ 6.8元/m²/天
苹果花费最长时间修复的漏洞:“强制门户”漏洞

微信扫码,立领成交报价单

苹果花费最长时间修复的漏洞:“强制门户”漏洞

微信扫一扫关注

展开
收起
热门商圈:
在线客服
免 费 咨 询 021-62145922