这就是最让苹果头疼的iOS漏洞

爱思助手下载 2025年12月11日

苹果近期修复了iOS系统的一个关键漏洞。利用这一漏洞,黑客可以获得网站的无加密身份认证Cookie的读写权限,从而冒充终端用户的身份。

这就是最让苹果头疼的iOS漏洞

本周二,苹果在发布的iOS 9.2.1版本中修复了这一漏洞。这距离漏洞的发现和报告已有3年时间。这一漏洞也被称作“强制门户”漏洞,最初由互联网安全公司Skycure的艾迪·沙拉巴尼(Adi Sharabani)和亚尔·艾米特(Yair Amit)发现,并于2013年6月报告给苹果。

这一漏洞与iOS系统在强制门户页面处理设备保存的Cookie的方式有关。强制门户很常见,当用户连接免费或付费公共WiFi热点时,常常会看到这样的登录页面。

当用户使用有漏洞的iPhone或iPad,在咖啡店、酒店或机场访问带强制门户的网络时,登录页面会通过未加密的HTTP连接显示网络使用条款。在用户接受条款后,即可正常上网,但嵌入浏览器会将未加密的Cookie分享给Safari浏览器。

根据Skycure的说法,利用这种分享的资源,黑客可以创建自主的虚假强制门户,并将其关联至WiFi网络,从而窃取设备上保存的任何未加密Cookie。

研究人员指出,通过这一漏洞,黑客可以进行伪装攻击、会话固定攻击,以及缓存中毒攻击。

这一漏洞影响了自iPhone 4s和iPad 2之后的所有iOS设备。苹果在iOS 9.2.1中解决了这一漏洞。新版本系统针对强制门户采用了隔离的Cookie存储方式。

Skycure表示,这是苹果有史以来修复一个漏洞所花费的最长时间,但这一补丁相对于普通的漏洞修复更复杂。此外该公司表示,目前尚未接到关于黑客使用这一漏洞展开攻击的报告。

爱思助手能为用户带来哪些便利?

爱思助手支持应用下载、数据传输、备份恢复、系统刷机和铃声管理,帮助用户高效管理iPhone、iPad等设备。

爱思助手可以导入哪些格式的通讯录文件?

爱思助手支持常见的通讯录文件格式,如VCF和CSV,用户可以根据导出渠道选择合适的文件类型进行导入。

如何用爱思助手安装IPA?

首先,连接您的iOS设备到电脑并启动爱思助手。在应用管理界面中选择“安装应用”按钮,找到并选择您的IPA文件,然后开始安装过程。

如何下载安装爱思助手?

可以通过爱思助手官网或应用商店下载安装包。下载后,打开安装包并按照提示完成安装过程。

升级爱思助手电脑版需要卸载旧版本吗?

不需要。直接在旧版本中点击“检查更新”进行升级即可,系统会自动覆盖旧版本,无需手动卸载,用户数据和设置也会被保留。

如何恢复游戏进度到设备?

打开爱思助手,选择“备份与恢复”功能,点击“恢复游戏进度”。浏览并选择之前备份的游戏数据,点击恢复后,游戏进度将恢复到设备上,用户可以继续未完成的游戏。