当前位置: 首页> 资讯> iOS系统设计漏洞会暴露...

iOS系统设计漏洞会暴露用户Apple ID凭证风险

一条寂寞的鱼一条寂寞的鱼
来源:雷锋网
2015-10-15 13:59:22

    导语:Apple ID的iOS系统采用封闭的研发环境,并且拥有比较严格的App审查机制,因此大家都认为iOS系统更加完善。不过现在有消息称,由于AFNetworking代码库的缺陷,致使将近1500个iOS App存在密码与信用卡信息被泄露风险。


Apple ID

    苹果XGohst事件刚刚平息,如今又被曝出安全漏洞了。
    据FreeBuf报道,软件安全公司Check Point的安全研究员Kasif Dekel日前表示,他在iOS系统的核心功能中发现了一个软件设计漏洞(CVE-2015-5832)。这个软件是用来管理核心应用程序的凭证的,但因为漏洞的存在,用户即使注销Apple ID账户也会被保存登录凭证,从而导致设备上存储的敏感数据泄漏出去。
    Apple ID是iOS操作系统为方便用户管理设备而设立的。Apple ID关联着苹果用户的众多操作行为,包括iTunes商店下载、启用iCloud云储存功能、从Apple在线商店购买应用、在Apple Store零售店预定商品或访问苹果支持网站等等。可见,Apple ID储藏着大量用户信息。
    Kasif Dekel解释称,由于应用程序存在这个安全漏洞,用户在登录Apple ID后要推出时,注销机制允许设备在不清除应用程序中存储的敏感keychain 数据的情况下,就直接执行退出。keychain是一个加密的容器用来保存密码、证书、身份以及更多的安全服务。它也是一个安全储存容器,应用程序只能访问其自己的keychain项。
    所以,用户要转手一个苹果设备时,即便清理了应用程序keychain的数据,但其隐私数据仍有可能会泄漏。因为即使用户注销了应用程序,但进行部分设备复位后,信息将仍存储在keychain中。
    目前,苹果已经核实确认该安全问题,并已发布了一个安全公告(下图)。研究人员称,避免因这个漏洞造成数据泄露的方法是升级到iOS 9系统,然后在设备设置中选择“抹掉所有内容和设置”。
    蛋君说:不过SourceDNA研究人员表示,虽然这1500个采用旧版iOS系统的App仍存在泄露使用者个人信息的风险,但不代表这些App已遭黑客攻破,如果这些开发公司能加速更新App,便可消除这些安全隐患。



更多相关内容:
1.iPad mini4拆机性能测试曝光 平板的最佳选择>>>
2.
亚马逊平板仅需310元 可是配置也太low>>>
3.
三星12寸Win10平板为对阵iPad Pro而来>>>
4.
高价平板销量不佳 亚马逊或将推50美元6英寸平板>>>
5.
苹果 iPad联手思科 应对平板企业级市场变化>>>

1:0

相关标签

Apple ID iOS

评论 (0)

| 注册 参与评论

返回

顶部

硬蛋网
扫一扫 关注硬蛋公众号