多款iOS应用出现安全漏洞 密码登陆形同虚设
发表于:2025-12-02 作者:admin
编辑最后更新 2025年12月02日,本周早些时候,GarethWright发现iOS版脸谱网FB应用包含严重的安全漏洞,黑客可以利用该漏洞通过。plist文件获得登陆证书。获得该证书后,用户可以在其他设备上使用,并登陆该用户的脸谱网账户。该漏洞同样也存在于Android系统中。 Wright在使用iExplorer浏览
本周早些时候,Gareth Wright发现iOS版脸谱网FB应用包含严重的安全漏洞,黑客可以利用该漏洞通过。plist文件获得登陆证书。获得该证书后,用户可以在其他设备上使用,并登陆该用户的脸谱网账户。该漏洞同样也存在于Android系统中。

Wright在使用iExplorer浏览iPhone上的文件时首先发现的该问题,他发现脸谱网FB的。plist文件包含所有的oAuth密匙。将此plist文件转移到另一台设备上,就可以访问相同的脸谱网账户了。
随后脸谱网发表声明,称该问题只会影响到已经越狱的iOS设备,因为需要安装特殊的应用才可以查看iOS的文件系统。此外,The Next Web确认iOS版drop box应用也有相同的问题,用户可以简单的将plist文件作为登陆账户的证书。两款如此高调的iOS应用都包含着严重的安全问题,让我们不得不开始担心起来。
新闻来源:macx
- 上一篇
苹果新iPad设计不兼容欧洲4G遭用户诉讼
英国广告机构正在审查苹果新iPad市场营销活动,因为有用户抱怨说自己在高速4G移动宽带上遭误导,英国没有4G移动宽带服务。苹果在介绍全新iPad时强调4G功能,但英国运营商并不买帐,不愿意将此卖点拿来宣传。英国移动网络商还批评苹果,产品没有针对欧洲4G网
- 下一篇
苹果新iPad内地上市或没有4G版
苹果全新iPad上市,不仅引发“果粉”一如既往地追捧,同时也让人们对于4G有了更多的憧憬——新iPad支持LTE(即4G)。不过,在香港地区上市的新iPad只提供WiFi版,因为香港地区目前还没有部署4G,苹果在澳大利亚投放的新iPad广告,则因为4G宣传误导消费者吃了