iOS 17.3 已修复“快捷指令”高危漏洞:可发送敏感数据
苹果id贷
2025-02-18 0 iOS 17.3 已修复“快捷指令”高危漏洞:可发送敏感数据 admin
网络安全公司 Bitdefender 近日发布报告,揭示了 iOS 系统中“快捷指令”应用存在一个高危漏洞,苹果官方已经在 iOS 17.3 更新中修复了该漏洞。
该漏洞编号为 CVE-2024-23204,CVSS 评分高达 7.5。这个漏洞利用“Expand URL”功能绕过了苹果的 TCC(透明度、同意与控制)权限系统,将照片、联系人、文件或剪贴板数据等 base64 编码数据传送到网站。攻击者端的 Flask 程序会捕获并存储传输的数据,以便进行潜在利用。
TCC 的英文是 Transparency, Consent, and Control,旨在保护用户的个人隐私信息。它是在在原来的传统操作系统的用户权限之外,保护特定涉及用户个人隐私的信息,提供的访问控制的一层安全机制,也就是熟知的隐私与安全性的部分。
如果用户不慎点击了包含恶意内容的快捷指令,其敏感信息就可能被泄露给攻击者。
苹果已经在 iOS 17.3、iPadOS 17.3 和 macOS Sonoma 14.3 及更高版本的更新中修复了这个漏洞。
相关阅读
- 消息称苹果正开发多款搭载Apple Silicon芯片的显示器产品
- IDC预测2024年中国手机市场有望迎来反弹
- 苹果取消了配备 M2 Extreme 芯片的高端 Mac Pro
- iPhone 15 Plus机型配置与价格或将有调整
- 苹果的健康系统会帮用户“听到”噪音的危害
- 苹果关闭 iOS 16.1.2 验证通道,iPhone 升级 iOS 16.2 后无法降级
- 苹果头显新专利:新引擎可带来多种沉浸式体验
- 开发者利用苹果iOS 16漏洞成功修改系统默认字体
- 郭明錤:苹果新款 iPad mini 最早明年底推出,暂不会被折叠 iPad 取代
- 2022 年苹果 iPhone 14 系列出货量或降至 7810 万部,富士康不再独供 Pro 系列