手机游戏巴士

iOS 9/OS X 10.11 已修复AirDrop漏洞

发表于:2024-05-20 作者:巴士阿叔
编辑最后更新 2024年05月20日,专家表示,漏洞并未被完全修复,恶意程序依然可以存在于 AirDrop 之外的应用中,但最新版本的系统的确更安全了。 9 月 18 日消息,近日一家安全公司透露,iOS 9 和 OS X El Capitan 已经修复了一项 AirDrop 中的严重漏洞,该漏洞有可能会让系统遭受恶意程序

  专家表示,漏洞并未被完全修复,恶意程序依然可以存在于 AirDrop 之外的应用中,但最新版本的系统的确更安全了。

  9 月 18 日消息,近日一家安全公司透露,iOS 9 和 OS X El Capitan 已经修复了一项 AirDrop 中的严重漏洞,该漏洞有可能会让系统遭受恶意程序感染,导致敏感数据泄露。

  来自安全公司 Azimuth Security 的研究员 Mark Dowd 表示,恶意程序通过 AirDrop 的漏洞利用伪造的企业证书可以绕过苹果的安全认证,从而使得恶意文件可以被复制到其它应用的目录当中,甚至会影响系统原生应用,比如通话。

  不仅如此,即便用户拒接 AirDrop 的传输请求,黑客依然可以顺利使用这项漏洞入侵系统。据了解,漏洞的危害并不会立竿见影,而是重启后才会完成攻击过程。

  但据 Mark Dowd 称,无论是 iOS 9 还是 OS X El Capitan 都并未完全修复这项漏洞,它还是会可能存在于 AirDrop 之外的应用当中,所幸苹果在 iOS 9 的 AirDrop 中引入了一个特殊的沙箱,可以阻止文件被任意写入,从而提升了安全性。

  考虑到 iOS 9 已经正式发布,而 OS X El Capitan 正式版要等到 9 月 30 日才会推送,所以专家建议 Mac 用户在那之前还是先禁用 AirDrop 为好。

       新鲜资讯,深度好文,请继续关注苹果资讯站>>>点击进入

0