中国领先的工业平台

返回贤集网 返回微头条
贤集网技术微头条APP获取

恶意行为者可拦截HTTP请求!苹果Passwords受到攻击的漏洞现已修补

 老刘说科技

下载贤集网APP入驻自媒体

3月19日消息,苹果iOS 18于2024年9月发布的密码应用Passwords,因使用HTTP协议,存在安全漏洞。特权网络中的恶意行为者可拦截HTTP请求,将用户重定向至虚假网站获取登录信息。该问题由Mysk公司9月发现并报告,12月iOS 18.2更新时打上补丁。不过,直到2025年3月17日苹果才公开该漏洞,以保护未更新用户。

要使漏洞被利用,用户需在有不良分子的Wi - Fi网络中,且坏人知晓并利用漏洞,同时用户要在应用中点击链接打开登录页面,且链接被拦截替换。该漏洞仅在从应用启动登录页面时出现,自动填充功能不受影响,在未被渗透网络外使用也无危害,被利用可能性小。若用户担心,可更新系统,或回想使用情况,有顾虑则修改敏感账户密码。

最新回复
发布回复

为您推荐

热门交流