找回密码
 注册
快捷导航
查看: 1092|回复: 3

[其它] 【新闻】iOS现设计漏洞 会暴露用户Apple ID凭证

[复制链接] |自动提醒
阅读字号:

12万

回帖

981

积分

21万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2010-9-27
年全勤勋章2023年全勤勋章2017年全勤勋章2018年全勤勋章2019年全勤勋章2020年全勤勋章2021银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2024
发表于 2015-10-16 23:53:03| 字数 675| - 中国–湖北–武汉 电信 | 显示全部楼层 |阅读模式
摘要:苹果XGohst事件刚刚平息,如今又被曝出安全漏洞了。据FreeBuf报道,软件安全公司Check Point的安全研究员Kasif Dekel日前表示,他在iOS的核心功能中发现了一个软件设计漏洞(CVE-2015-5832)。这个软件是用来管理核心应用程序的凭证的,但因为漏洞的存在,用户即使注销Apple ID账户也会被保存登录凭证,从而导致设备上存储的敏感数据泄漏出去。

Apple ID是iOS操作系统为方便用户管理设备而设立的。Apple ID关联着苹果用户的众多操作行为,包括iTunes商店下载、启用iCloud云储存功能、从Apple在线商店购买应用、在Apple Store零售店预定商品或访问苹果支持网站等等。可见,Apple ID储藏着大量用户信息。


Kasif Dekel解释称,由于应用程序存在这个安全漏洞,用户在登录Apple ID后要推出时,注销机制允许设备在不清除应用程序中存储的敏感keychain数据的情况下,就直接执行退出。keychain是一个加密的容器用来保存密码、证书、身份以及更多的安全服务。它也是一个安全储存容器,应用程序只能访问其自己的keychain项。


所以,用户要转手一个苹果设备时,即便清理了应用程序keychain的数据,但其隐私数据仍有可能会泄漏。因为即使用户注销了应用程序,但进行部分设备复位后,信息将仍存储在keychain中。


目前,苹果已经核实确认该安全问题,并已发布了一个安全公告(下图)。研究人员称,避免因这个漏洞造成数据泄露的方法是升级到iOS 9,然后在设备设置中选择“抹掉所有内容和设置”。


手机卡交流qq群739432372

49

回帖

1

积分

1414

资产值

初级会员 Rank: 1

注册时间
2015-10-10
发表于 2015-10-17 00:39:55| 字数 4| - 中国–广东–深圳 电信 | 显示全部楼层
打死不升
回复 支持 反对

使用道具 举报

1万

回帖

145

积分

5万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2010-6-28
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2015-10-17 06:19:46| 字数 7| - 中国–广东 联通/数据上网公共出口 来自手机版 | 显示全部楼层
iOS 9早升了
回复 支持 反对

使用道具 举报

1万

回帖

195

积分

11万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-8-20
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)月全勤勋章银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2015-10-17 09:22:30| 字数 19| - 中国–北京–北京 电信/电信互联网数据交换中心 | 显示全部楼层
iOS 9早升了

已经是iOS 9.0.2了
2530P  8G 160G+1T  MotoV60-E71-N920T-ip4s-IPSE-ip12 mini
X20--X31--R61i--T480 16G 256G+2T
X301 8G 200G+128G+320G
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-14 20:21 , Processed in 0.122547 second(s), 35 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部