我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 975|回复: 1

[最新新闻] 蘋果釋出iOS 9.2.1,修補破了兩年的cookie分享漏洞

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-1-22 19:23:46 | 显示全部楼层 |阅读模式
此一漏洞可用來竊取使用者的個人身份cookie,當使用者以Safari造訪特定網站時,還可讓使用者以駭客所控制的帳號登入,或是執行快取污染攻擊。


蘋果於本周釋出了iOS 9.2.1,這是一個安全更新,而非功能上的改善,主要修正iOS平台上的臭蟲與漏洞,資安業者Skycure指此一更新修補了在iOS上蟄伏了逾2年的cookie分享漏洞。

該編號為CVE-2016-1730的漏洞涉及iOS與Captive Portals互動時處理Cookie Stores的方式。Captive Portals為一強制網路入口,多半是以跳出視窗來認證特定網路的使用權限,經常被應用於啟用飯店、機場或咖啡廳的免費或付費的Wi-Fi 網路服務。

Skycure發現,Captive Portals所內建的瀏覽器出現了一個漏洞,而能與Safari分享所儲存的使用者cookie。根據Skycure所描述的犯罪場景,駭客可先設立一個公共的Wi-Fi網路來等待獵物,當受害者加入該網路時,即可觸發Captive Portals內建的瀏覽器,駭客除了可以設定使用者所造訪的網站之外,也允許駭客把事先備好的內容與Safari分享,例如惡意的Javascript。

此一漏洞可用來竊取使用者的個人身份cookie,當使用者以Safari造訪特定網站時,還可讓使用者以駭客所控制的帳號登入,或是執行快取污染攻擊。

sam_477411.jpg


Skycure在2013年的6月就將此一漏洞提交給蘋果,只是蘋果一直到兩年半之後才修補。Skycure亦替蘋果緩頰,指出修補該漏洞的複雜度超乎想像,並呼籲使用者應儘速更新。
回复

使用道具 举报

该用户从未签到

24

主题

2221

回帖

2832

积分

二级逆天

积分
2832

社区居民忠实会员社区劳模最爱沙发优秀斑竹奖终身成就奖

QQ
发表于 2016-1-23 09:18:53 | 显示全部楼层
广告位出租,价格可以商量。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表