苹果在iOS9.3中修复了安全漏洞

今天在加利福尼亚苹果总部的Let us loop you in活动中,苹果发布了他们移动端设备的更新版本,叫做iPhone SE。它回归了之前iPhone版本的4英寸设计但是拥有一个与iPhone 6相似的处理器,包括了Touch ID、NFC(为了使用Apple Pay)和Live Photos,其中Live Photos是一个记录拍照片前和拍照片后的一小段视频的功能,以实现真实的Harry Potter体验。伴随新发布的iPhone SE一起而来的是iPad Pro的一个较小版本,它使用了和iPad Pro一样的处理器和技术,但是和现有的iPad大小一致。

这次活动以CEO Tim Cook讲述与FBI的争论开始,他说道:

我们为你们——我们的客户生产了iPhone。我们知道这是一个非常私人的设备。我们没有想到现在会和我们自己的政府处于这样尴尬的关系。但是我们坚定地相信,我们有责任帮助你们保护你们的数据和隐私。我们认为我们有必要对我们的客户和国家这样做。这是一个会影响我们所有人的问题。

接下来的是这次活动中iOS 9.3的亮相,它已经开发了数月并且beta测试者们已经开始使用。新的特性包括了一个“夜晚模式”,它会减弱屏幕的背光并且减少设备发出的蓝光,进而减少了潜在的、对睡眠有害的光的颜色和级别。

据华盛顿邮报报道,iOS的这一新版本还修复了一个最近被约翰·霍普金斯大学的研究者发现的iMessage中的bug。iMessage的附件(例如照片和视频)被以二进制单独存储,并且数据被发送至苹果的服务器前会被用一个特定的密钥加密。在模仿iMessage服务器与这些响应的交互中,攻击者们可以用蛮力攻击他们使用的每位密钥,潜在地使用了时间攻击来确定每个响应需要多长时间。对iMessage服务器验证方式的改变则减少了iMessage或附件被破解的概率,并且,iOS9.3的安全性更新说道“这个加密问题是通过客户端拒绝接收重复消息解决的”。HTTP堆栈和内核也被显著地修复,其中一些有在远端执行代码的可能性,所以推荐更新到最新的通过测试和备份的iOS版本。

苹果和FBI明天则会进一步在法庭上讨论InfoQ之前提到过的的政府命令。进一步的更新将在可用后被添加。

本文转自d1net(转载)

时间: 2025-01-02 05:53:35

苹果在iOS9.3中修复了安全漏洞的相关文章

整理iOS9适配中出现的坑(图文)

整理iOS9适配中出现的坑(图文) 本文主要是说一些iOS9适配中出现的坑,如果只是要单纯的了解iOS9新特性可以看瞄神的开发者所需要知道的 iOS 9 SDK 新特性.9月17日凌晨,苹果给用户推送了iOS9正式版,随着有用户陆续升级iOS9,也就逐渐的衍生出了一系列的问题,笔者也在赶忙为自己维护的App做适配,本文写的一些坑基本都是亲身体验了. 一.NSAppTransportSecurity iOS9让所有的HTTP默认使用了HTTPS,原来的HTTP协议传输都改成TLS1.2协议进行传输

苹果修复iOS严重漏洞,黑客可从设备窃取cookie

近日,苹果修复了iOS中一个严重的漏洞.这个漏洞允许黑客伪装成终端用户,获取网站未加密cookie的读写权限. 随着周二发布的iOS 9.2.1,该漏洞被修复,距它首次被报告给苹果已历时三年. 这个漏洞被称作"Captive Portal"(强制主页)漏洞,最初是由网络安全公司Skycure 的Adi Sharabani和Yair Amit发现的,他们在2013年6月私下报告给了苹果. 漏洞如何产生 该漏洞是因为iOS在Captive Portals存储cookie的方式出了问题,它生

苹果修复iPhone3GS破解漏洞

北京时间10月14日中午消息,据国外媒体今日报道,苹果公司发布的最新一批iPhone(手机上网)3GS手机修复了一个名为"24kPwn"的漏洞,使得用户无法通过破解手段安装未经授权的应用. 破解iPhone是指通过技术手段让iPhone可以安装未获苹果授权的应用.过去7个月来,iPhone的破解工作一直依赖24kPwn漏洞.但最新上市的一批iPhone 3GS却已经修复了这一漏洞.除非能够发现新的漏洞,否则从上周以后出货的iPhone 3GS都无法被破解. 与所有电脑一样,iPhone

苹果花费时间最长修复的漏洞是个啥?

北京时间1月22日早间消息,苹果近期修复了iOS系统的一个关键漏洞.利用这一漏洞,黑客可以获得网站的无加密身份认证Cookie的读写权限,从而冒充终端用户的身份. 本周二,苹果在发布的iOS 9.2.1版本中修复了这一漏洞.这距离漏洞的发现和报告已有3年时间.这一漏洞也被称作"强制门户"漏洞,最初由互联网安全公司Skycure的艾迪·沙拉巴尼(Adi Sharabani)和亚尔·艾米特(Yair Amit)发现,并于2013年6月报告给苹果. 这一漏洞与iOS系统在强制门户页面处理设备

苹果发布OS X Bash Update 意在修复Shellshock安全漏洞

苹果已于今日为OS X Mavericks发布了bash update 1.0,旨在修复UNIX shell中的一个bash漏洞.该漏洞于上周被人们所发现,且媒体们称之为"shellshock".安全研究人员们指出,存在于OS X和Linux中的这个漏洞,或被用于部署恶意代码.一名苹果发言人表示,尽管大多数用户并不会遭遇该风险,但是该公司仍承诺迅速推出一个更新.除了OS X Mavericks,苹果还推出了面向OS X Lion和OS X Mountain Lion的更新.虽然目前并未

苹果发布两个补丁修复破解iPhone的安全漏洞

8月12日消息,苹果星期三修复了破解最 新的iOS 4操作系统的两个安全漏洞.安全研究人员称,这些安全漏洞能够用于劫持iPhone.iPod Touches或者iPads.苹果是在一个组织推出一个破解网站10天之后发布这些补丁的.这个网站能够自动利用这些安全漏洞解锁使用移动Safari浏览器访问jailbreakme.com网站的任何 iOS设备.研究人员上个星期证实说,这两个安全漏洞中的第一个安全漏洞利用了Safari浏览器解析PDF文件中的字体的漏洞攻破这个浏览器.利用第二个安全漏洞能够攻破

如何在win7电脑中修复dll动态链接库

  如何在win7电脑中修复dll动态链接库下面,咱们还是一起来看看解决的办法吧! 1.一般来说,如果电脑中的dll动态链接库有问题,便会出现相关的警示窗口,这个时候,咱们便需要从电脑中出现的警示窗口中得知该动态链接的文件名,例如SHELL30.dll这种以dll后缀的文件,而它的路径则是C:WINDOWSsystem32SHELL30.dll,这是咱们需要记录下来的信息. 2.之后,咱们同时按下键盘上的win+R快捷键打开电脑的运行窗口,然后在窗口中输入REGSVR32 /n /i:u she

Linux 有问必答:如何在Linux 中修复“fatal error: x264.h: No such file or directo

Linux 有问必答:如何在Linux 中修复"fatal error: x264.h: No such file or directo 提问: 我想在Linux中从源码编译视频编码程序.到那时,在编译时,我遇到了一个错误"fatal error: x264.h: No such file or directory",我该如何修复? 下面的编译错误错明你系统中没有x264开发库文件. fatal error: x264.h: No such file or directory

Linux 有问必答:如何在Linux中修复“fatal error: lame/lame.h: No such file or dir

Linux 有问必答:如何在Linux中修复"fatal error: lame/lame.h: No such file or dir 提问: 我尝试着在Linux中编译视频编码器,但是编译提示出错:"fatal error: lame/lame.h: No such file or directory", 我该如何修复这个错误? 下面的编译错误说明你的系统没有安装LAME库和它的开发文件. fatal error: lame/lame.h: No such file or