这就是最让苹果头疼的iOS漏洞

爱思助手电脑版下载 2025年12月11日

苹果近期修复了iOS系统的一个关键漏洞。利用这一漏洞,黑客可以获得网站的无加密身份认证Cookie的读写权限,从而冒充终端用户的身份。

这就是最让苹果头疼的iOS漏洞

本周二,苹果在发布的iOS 9.2.1版本中修复了这一漏洞。这距离漏洞的发现和报告已有3年时间。这一漏洞也被称作“强制门户”漏洞,最初由互联网安全公司Skycure的艾迪·沙拉巴尼(Adi Sharabani)和亚尔·艾米特(Yair Amit)发现,并于2013年6月报告给苹果。

这一漏洞与iOS系统在强制门户页面处理设备保存的Cookie的方式有关。强制门户很常见,当用户连接免费或付费公共WiFi热点时,常常会看到这样的登录页面。

当用户使用有漏洞的iPhone或iPad,在咖啡店、酒店或机场访问带强制门户的网络时,登录页面会通过未加密的HTTP连接显示网络使用条款。在用户接受条款后,即可正常上网,但嵌入浏览器会将未加密的Cookie分享给Safari浏览器。

根据Skycure的说法,利用这种分享的资源,黑客可以创建自主的虚假强制门户,并将其关联至WiFi网络,从而窃取设备上保存的任何未加密Cookie。

研究人员指出,通过这一漏洞,黑客可以进行伪装攻击、会话固定攻击,以及缓存中毒攻击。

这一漏洞影响了自iPhone 4s和iPad 2之后的所有iOS设备。苹果在iOS 9.2.1中解决了这一漏洞。新版本系统针对强制门户采用了隔离的Cookie存储方式。

Skycure表示,这是苹果有史以来修复一个漏洞所花费的最长时间,但这一补丁相对于普通的漏洞修复更复杂。此外该公司表示,目前尚未接到关于黑客使用这一漏洞展开攻击的报告。

爱思助手删除照片失败的常见原因有哪些?

常见原因包括iCloud照片开启、照片处于共享相册、设备未授权爱思助手访问、以及软件版本过旧或驱动异常。

恢复出厂设置后,设备会遇到哪些变化?

恢复出厂设置后,设备将回到最初的状态,所有安装的应用和个人数据都会被删除。设备将清空所有自定义设置,恢复到出厂时的默认配置。

使用爱思助手管理文件夹安全吗?

文件管理过程相对安全,所有操作均在本地完成,不会上传至云端。用户只需妥善保存导出的文件,即可避免数据丢失或泄露。

使用爱思助手时,设备连接频离断连怎么办?

这种情况可能是由于USB数据线质量不佳或电脑USB端口问题造成的。尝试使用其他高质量的数据线,并连接到电脑的另一个USB端口。确保连接稳定,并检查电脑上是否有其他软件冲突,如同时运行的其他手机管理软件。

连接爱思助手时提示USB驱动安装失败,如何解决?

首先,断开安卓设备与电脑的连接。然后,重新启动电脑和安卓设备,再次连接并观察是否会自动安装驱动。如果自动安装失败,可以手动下载并安装适用于你设备的USB驱动程序。