沃资讯
科技 财经 汽车 游戏 数码 资讯 商业

苹果Passwords应用曾现漏洞,iOS 18.2前用户面临钓鱼风险已修复

2025-03-19来源:ITBEAR编辑:瑞雪

近期,科技新闻领域传来一则关于苹果iOS系统的安全警报。据科技博客9to5Mac报道,安全专家团队Mysk在深入分析了iPhone的“App隐私报告”后,揭露了一个令人担忧的安全漏洞。该漏洞存在于苹果官方推出的独立密码管理应用“Passwords”中,且影响范围覆盖从iOS 18发布至iOS 18.2更新的时段。

具体而言,这一安全漏洞允许“Passwords”应用在未经加密的情况下,通过HTTP协议与多达130个网站进行通信。这些通信内容涵盖了账户图标的获取以及默认密码重置页面的打开等操作。值得注意的是,iOS 18版本于2024年9月正式推出,而“Passwords”应用的这一安全隐患直到同年12月发布的iOS 18.2版本中才得以修复,期间用户长达三个月处于潜在风险之中。

Mysk团队进一步指出,当用户连接至公共WiFi网络时,恶意黑客有可能拦截到“Passwords”应用发出的HTTP请求。通过这一手段,攻击者能够将用户重定向至精心设计的钓鱼页面,这些页面往往伪装成知名网站,如微软的live.com。一旦用户在钓鱼页面上输入了自己的密码,攻击者便能轻松获取这些敏感信息,进而发动更为复杂的网络攻击。

更令人担忧的是,在iOS 18.2版本之前,苹果并未强制“Passwords”应用使用更为安全的HTTPS协议进行通信,同时也没有提供关闭图标下载功能的选项。这导致应用频繁向外部网站发送未加密的请求,极大地增加了用户数据泄露的风险。

好在,苹果公司在意识到这一安全漏洞后迅速采取了行动。在2024年12月发布的iOS 18.2更新中,苹果修复了“Passwords”应用的安全漏洞,并默认启用了加密协议,从而避免了未受保护的HTTP连接带来的风险。苹果还在随后的3月17日更新日志中明确了这一修复措施,以确保用户能够及时了解并更新自己的系统版本。

特斯拉Optimus:以拟人设计融入人类世界,或为人形机器人最优路径
在最近的人形机器人讨论中,特斯拉Optimus常常被拿来与波士顿动力的Atlas进行对比,并出现一种声音:“完全拟人可能是多余的,甚至是一种限制”。 特斯拉Optimus之所以坚持完全拟人设计,并不是因为马…

2026-01-22

2025年我国人形机器人发展迅猛:企业超140家,加速迈向生活与生产新场景
IT之家从新闻发布会获悉,张云明表示:“我们狠抓‘硬实力’,筑牢技术根基。 张云明介绍说,未来将持续推动人形机器人技术创新和迭代升级,以人形机器人为小切口带动具身智能大产业发展。加速“壮生态”,强化国家人工…

2026-01-22

清华团队受鸽眼启发研发SuperTac传感器,助力机器人触觉感知迈向新高度
目前触觉传感系统在空间分辨率、多维感知和信号解读能力等方面仍与人类触觉存在显著差距。 为了充分挖掘传感器的多模态感知潜力,团队还自主构建了拥有8.5 亿参数的触觉语言模型 DOVE,能够理解丰富的触觉信息,…

2026-01-22

埃斯顿2025年业绩预喜:工业机器人发力 净利润有望扭亏为盈
1月21日,埃斯顿(002747.SZ)发布2025年度业绩预告,公司预计2025年度归属于上市公司股东的净利润为3,500万元至5,000万元,上年同期为亏损81,044.45万元。同时,扣除非经常性损益…

2026-01-22