安全動(dòng)態(tài)

iOS 13 和 iPadOS 爆安全漏洞:解鎖狀態(tài)下可訪問(wèn)用戶名和密碼

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2019-07-17    瀏覽次數(shù):
 

信息來(lái)源:hackernews

援引外媒報(bào)道,在 iOS 13 和 iPadOS 的最新測(cè)試版本中發(fā)現(xiàn)了一個(gè)安全漏洞,允許繞過(guò)安全機(jī)制訪問(wèn)設(shè)置應(yīng)用中的用戶名稱和密碼。不過(guò)外媒也坦言該漏洞在實(shí)際場(chǎng)景中對(duì)于消費(fèi)者的安全威脅并不大。外媒 iDeviceHelp 本周一指出,用戶反復(fù)點(diǎn)擊“網(wǎng)站&應(yīng)用密碼”選項(xiàng)可以繞過(guò) Face ID、Touch IS 或者密碼進(jìn)行訪問(wèn)。不過(guò)這個(gè)問(wèn)題對(duì)用戶的影響并不是特別大,只有用戶在解鎖狀態(tài)下訪問(wèn)設(shè)置應(yīng)用才能起效。

7a3c443b75d88af

目前蘋(píng)果已經(jīng)收到這個(gè)問(wèn)題的報(bào)告,但官方并未做出承認(rèn)。不過(guò)畢竟是Beta版本,存在漏洞在所難免,而iOS 13和iPadOS的正式版將于今年秋季正式推出。

視頻來(lái)源:https://player.youku.com/embed/XNDI3NTA3MDE1Mg==

視頻來(lái)源:https://player.youku.com/embed/XNDI3NTA2OTg2MA==

 
 

上一篇:2019年07月15日 聚銘安全速遞

下一篇:網(wǎng)絡(luò)安全調(diào)查:半數(shù)公司管理層忽視了潛在的攻擊