iOS 17.3 已修复“快捷指令”高危漏洞:可发送敏感数据
苹果id贷
2025-02-18 0 iOS 17.3 已修复“快捷指令”高危漏洞:可发送敏感数据 admin
网络安全公司 Bitdefender 近日发布报告,揭示了 iOS 系统中“快捷指令”应用存在一个高危漏洞,苹果官方已经在 iOS 17.3 更新中修复了该漏洞。
该漏洞编号为 CVE-2024-23204,CVSS 评分高达 7.5。这个漏洞利用“Expand URL”功能绕过了苹果的 TCC(透明度、同意与控制)权限系统,将照片、联系人、文件或剪贴板数据等 base64 编码数据传送到网站。攻击者端的 Flask 程序会捕获并存储传输的数据,以便进行潜在利用。
TCC 的英文是 Transparency, Consent, and Control,旨在保护用户的个人隐私信息。它是在在原来的传统操作系统的用户权限之外,保护特定涉及用户个人隐私的信息,提供的访问控制的一层安全机制,也就是熟知的隐私与安全性的部分。
如果用户不慎点击了包含恶意内容的快捷指令,其敏感信息就可能被泄露给攻击者。
苹果已经在 iOS 17.3、iPadOS 17.3 和 macOS Sonoma 14.3 及更高版本的更新中修复了这个漏洞。
相关阅读
- 所有AirPods或将于2024年改为USB-C充电口
- iPhone SE4或用上全面屏,起售价有望控制在3000元档
- 除供应链问题外,分析师认为苹果 2023 年还面临两大挑战
- iPhone 15 相机有望改善照片质量,减少过度曝光现象
- 郭明錤预测四季度iPhone出货量再减两成,和硕与立讯已获Pro系列订单
- 苹果iOS 16.1.2正式版发布:优化车祸检测功能
- iPhone 15 Ultra实机图曝光,圆润钛金属一体机身
- 苹果M2 Max 芯片Geekbench跑分曝光
- 苹果或最早于明年推出混合现实头显 试图与Meta决高下!
- 为何不支持Apple Pencil 2 ?iFixit拆解iPad 10给出答案