苹果修复iOS严重漏洞,黑客可从设备窃取cookie

近日,苹果修复了iOS中一个严重的漏洞。这个漏洞允许黑客伪装成终端用户,获取网站未加密cookie的读写权限。

随着周二发布的iOS 9.2.1,该漏洞被修复,距它首次被报告给苹果已历时三年。

这个漏洞被称作“Captive Portal”(强制主页)漏洞,最初是由网络安全公司Skycure 的Adi Sharabani和Yair Amit发现的,他们在2013年6月私下报告给了苹果。

漏洞如何产生

该漏洞是因为iOS在Captive Portals存储cookie的方式出了问题,它生成了一个登录页面,要求用户第一次连接到免费脆弱的公共wifi热点时,强制跳转到该页面进行身份验证。

所以,当某用户在使用有漏洞的iOS产品时,他们连接到这样的网络后会发生下面的情况,这种情况通常发生在咖啡厅、酒店、机场。

iOS漏洞导致cookie的失窃

一旦接受后,受影响的用户可以正常上网。但是,嵌入式浏览器会共享Safari浏览器里存储的未加密的cookie。

据Skycure周三发布的博文称,这个漏洞能让黑客在创建伪造的Captive Portal,并接入wifi时,一旦iOS用户进行连接,他们就能够窃取在设备上未加密的cookie。

黑客可以执行的攻击列表

据研究人员称,Captive Portal漏洞可以让黑客:

进行模拟攻击:黑客可以窃取用户的未加密(HTTP)的cookie,然后伪装成受害者登录网站。

进行会话固定攻击:黑客会让受害者进入了黑客控制的账户,因为cookie为共享存储。当受害者使用Safari移动版浏览器浏览了受影响的网站时,他们就登入了黑客的账户,而不是自己的。

进行指定网站的缓存投毒攻击:黑客会给受害者返回缓存头部的HTTP响应包。在这种情况下,黑客可以在受害者每次通过Safari移动版浏览器连接网站时,执行恶意JS脚本。

为你的设备打上补丁

该漏洞会影响iPhone 4S和iPad 2及以后的版本。然而,该漏洞在iOS 9.2.1后被修复。在此以后,Captive Portal的cookie都会单独进行存储,由此规避了黑客攻击。

Skycure表示,这是苹果修复期最长的一个漏洞,但是补丁打的毕竟复杂,暂时没有看到互联网上有绕过它的迹象。

所以,为了让您规避这样的攻击,请在设置菜单里下载iOS 9.2.1,更新您的系统吧。

作者:dawner

来源:51CTO

时间: 2025-01-27 23:19:54

苹果修复iOS严重漏洞,黑客可从设备窃取cookie的相关文章

苹果修复iPhone3GS破解漏洞

北京时间10月14日中午消息,据国外媒体今日报道,苹果公司发布的最新一批iPhone(手机上网)3GS手机修复了一个名为"24kPwn"的漏洞,使得用户无法通过破解手段安装未经授权的应用. 破解iPhone是指通过技术手段让iPhone可以安装未获苹果授权的应用.过去7个月来,iPhone的破解工作一直依赖24kPwn漏洞.但最新上市的一批iPhone 3GS却已经修复了这一漏洞.除非能够发现新的漏洞,否则从上周以后出货的iPhone 3GS都无法被破解. 与所有电脑一样,iPhone

苹果修复iOS系统安全漏洞:可劫持iOS设备

[赛迪网讯]7月17日消息,据国外媒体报道,苹果周五修复了其iOS操作系统软件中的一个安全漏洞.黑客利用这个安全漏洞能够劫持iOS设备. 这个安全漏洞是用于破解iPad和iPhone等iOS设备的.破解后的设备将允许人们在iOS设备上运行苹果以前不允许运行的代码. 据路透社称,这个破解代码利用iOS设备中以前没有发现的一个安全漏洞.这个代码的发布使犯罪分子能够利用这个代码制作一个利用这个安全漏洞的恶意软件. 这个安全漏洞的严重性是有争议的.依靠这种安全漏洞运行自己软件的网站jailbreakme

Edge浏览器曝新漏洞:可被攻击者窃取cookie与密码数据

安全研究人员 Manuel Caballero 已经在微软 Windows 10 默认的 Edge 浏览器中发现了一个漏洞.攻击者们可利用它来窃取用户计算机上的密码或 cookie 数据,从而未经授权地访问其它网站的账号(比如 Facebook 或 Twitter).其解释称,漏洞源于 Edge 浏览器"同源策略"(SOP)中的一个问题,而原本这项安全措施是用来防止某个域名下的数据被另一个域名所使用. 遗憾的是,微软在部署策略的时候出现了点问题,这也是其曝出的第三个类似漏洞.更糟糕的是

苹果修复Safari漏洞 备战黑客大赛

继谷歌和Mozilla为准备Pwn2Own 黑客大赛发布Chrome 和Firefox安全更新之后,安全研究员今天透露,在下周Pwn2Own黑客大赛开始之前,苹果公司将修复Safari浏览器漏洞. 在本周早些时候,谷歌和Mozilla为准备Pwn2Own黑客大赛已经发布Chrome 和Firefox安全更新.若没错的话,苹果公司将 同样如此.周三,苹果修复了其iTunes音乐软件中57个漏洞:其中50个漏洞是由于Safari所基于的开源浏览器引擎WebKit引起的.而iTunes依赖WebKit

苹果发布iOS 5.1.1升级补丁修复多个漏洞

苹果为其iOS平台发布了iOS 5.1.1升级补丁 苹果发布iOS 5.1.1升级补丁 iOS 5.1.1已可进行更新升级北京时间5月8日凌晨消息,苹果为其iOS平台发布了iOS 5.1.1升级补丁,旨在修复AirPlay视频回放功能的漏洞,以及修复用户进行购买活动后弹出的无法购买错误提示信息.此外,苹果还修复了一个漏洞,这个漏洞会阻止新iPad在2G和3G网络之间进行切换.这个升级补丁修复了多个漏洞,对界面进行了一些调整,甚至还暗示下一款iPhone手机 就会支持4G LTE网络.还有报道称,

苹果修复了iPhone的自动拨号系统漏洞

苹果在iOS 10.3 的升级中修复了自动拨号系统的漏洞.此前,苹果的自动拨号系统允许应用程序在点击链接时自动拨打指定的电话号码.iOS 10.3 则要求用户在呼叫之前确认要拨打的号码. 据华尔街日报报道,2016年10月,一名黑客利用自动拨号系统的这个漏洞向美国911呼叫中心重复拨打了数以千计个电话,造成了呼叫中心的超负荷.而且只要点击了特定的链接,即使挂断电话,手机也会自动再次拨号,停止拨号的唯一方法是完全关闭手机. 本文转自d1net(转载)

苹果针对iOS 7系统漏洞发布软件升级补丁

苹果针对http://www.aliyun.com/zixun/aggregation/13372.html">iOS 7系统漏洞发布软件升级补丁 苹果已经针对其iOS 7移动操作系统发布了一款软件升级,希望借此来修复iPhone.iPad和iPod Touch用户所面临的潜在安全风险. 在这款于当地时间本周五发布的软件升级的描述中,苹果表示,该款升级软件"解决了安全套接层协议(SSL)网络接入验证问题". 安全技术公司CrowdStrike在此前发表的一篇博客中表示,

德国称苹果iOS系统漏洞可导致数据失窃

德国联邦信息安全局发布警告称,一些版本的苹果iPhone.iPad和http://www.aliyun.com/zixun/aggregation/11683.html">iPod Touch可能存在严重安全问题.苹果iOS操作系统有两个严重的安全漏洞.这些安全漏洞现在都没有补丁. 德国联邦信息安全局在声明中说,打开一个黑客控制的网站或者一个PDF文件,犯罪分子就能够窃取用户的口令.计划安排.照片.文本消息.电子邮件,甚至能够监听用户的通话. 这个安全漏洞能够让攻击者访问整个系统,包括得到

Apple积极修复iOS 10安全备份漏洞

苹果即将发布一个安全更新以修复iOS 10安全漏洞,该安全漏洞可能为黑客盗取密码及其他安全数据提供可乘之机.该漏洞由颇具争议的俄罗斯计算机取证公司Elcomsoft(Elcomsoft开发iPhone手机探测软件,并在市面上销售)首先发现.该公司表示:"苹果在iOS 10中加入了一个备选的密码验证机制,没想到无意中削弱了本地备份安全."该公司声称发现了iOS 10备份保护机制的一个重大安全漏洞.根据安全研究员Per Thorsheim的说法,该机制采用一个相对简单的算法,而此前为安全散