0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果iOS 14.5修复重大漏洞 避免用户信息被盗

工程师邓生 来源:快科技 作者:雪花 2021-02-23 11:36 次阅读

之前,谷歌Project Zero安全团队送出了iOS的一个重大安全漏洞,其可以轻易监视iPhone用户,从中盗取任何敏感的信息,而苹果显然是要进行跟进的。

据悉,苹果悄然改变了在 iOS 14.5 Beta 测试版本上的代码运行方式,更多细节有望在下一次公开推送时披露。

苹果在iOS中添加了指针验证码(PAC),以保护用户免受通过内存破坏来注入恶意代码的攻击。在调用之前,系统将会验证所谓的ISA指针,后者是一种告知iOS程序要运行什么代码的安全特性。

一位研究人员指出,其在2月初的反向工程工作期间,发现了iOS 14.5 Beta测试版本中引入的这项新变化。

与此同时,苹果还在 2 月 28 日公开发布的新版《平台安全性指南》中分享了有关PAC的一些细节。

研究人员向 Motherboard 表示,这项安全性缓解措施,将使得零点击漏洞的利用过程变得更加难以实现。

这类攻击特指攻击者无需用户进行任何干预,即可对 iPhone 发起入侵,甚至通过复杂的技术手段,从 iOS 内置隔离的沙盒安全机制中逃逸。

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24342

    浏览量

    195959
  • 信息安全
    +关注

    关注

    5

    文章

    647

    浏览量

    38865
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3393

    浏览量

    150384
  • 漏洞
    +关注

    关注

    0

    文章

    203

    浏览量

    15353
收藏 人收藏

    评论

    相关推荐

    苹果终止iOS 18.0签署,升级后用户无法降级回旧版

    近期,苹果公司宣布了一项关于iOS系统的重要变动:不再为iOS 18.0系统提供签署服务。这意味着,一旦iPhone用户升级到了比iOS 1
    的头像 发表于 10-11 16:10 974次阅读

    苹果iOS 18全智能AI功能引瞩目,但国行用户初期无缘体验

    苹果公司今日凌晨正式向全球iPhone用户推出了iOS 18的正式版更新,然而,万众期待的iOS 18智能AI功能的具体上线时间表却成为了用户
    的头像 发表于 09-18 15:38 743次阅读

    苹果推出iOS 17.6.1升级版,修复重要错误内容

    8月20日资讯,苹果并未如预期推出iOS 17.6.2更新,而是意外地重新发布了iOS 17.6.1的升级版,新版本编号为21G101,这一编号标志着较之前发布的21G93版本有所升级。此次重发旨在解决一系列关键问题,并特别强调
    的头像 发表于 08-21 15:31 848次阅读

    苹果macOS 15 Sequoia将修复18年老漏洞,筑牢企业内网安全防线

    8月8日,网络安全领域传来重要消息,一个长达18年的安全漏洞正在被黑客广泛利用,以入侵企业内网,威胁企业信息安全。幸运的是,苹果公司已确认在其即将推出的macOS 15 Sequoia系统中将
    的头像 发表于 08-08 17:16 392次阅读

    苹果智能”将错过iOS 18首发

    ,是苹果公司对产品质量与用户体验的高度重视,旨在通过延长开发周期,进一步打磨并修复潜在漏洞,确保“苹果智能”功能的稳定性与安全性。
    的头像 发表于 07-29 15:14 469次阅读

    配对过IOS13.5的手机无法连接删除绑定信息的esp32蓝牙,怎么解决?

    连接了,会提示“Peer removed pairing information”,然后断开。除非用户手动在手机蓝牙设置里把手机本地的设备绑定信息删除后,才能再次配对连接。 目前我测试到IOS11,
    发表于 06-25 07:56

    苹果修复iOS 14及以上系统中“允许App请求跟踪”灰色问题

    5 月 18 日,苹果公司发表公告称,已经修复iOS 14 及其以上系统中“允许 App 请求跟踪”变灰的问题,并承诺在数日内恢复受影响用户的原有权限。
    的头像 发表于 05-18 14:26 734次阅读

    Adobe修复35项安全漏洞,主要涉及Acrobat和FrameMaker

    值得关注的是,Adobe对Acrobat及Acrobat Reader软件的漏洞修复最为重视,共修复了12个漏洞,其中9个为“远程执行代码”严重漏洞
    的头像 发表于 05-16 15:12 670次阅读

    微软五月补丁修复61个安全漏洞,含3个零日漏洞

    值得注意的是,此次修复并不包含5月2日修复的2个微软Edge漏洞以及5月10日修复的4个漏洞。此外,本月的“补丁星期二”活动还
    的头像 发表于 05-15 14:45 636次阅读

    苹果发布iOS/iPadOS 17.4.1修复版,修复未知错误

    苹果在官方更新记录中声称,此更新针对重大错误修复及安全问题作了改进,强烈建议广大用户予以安装。尽管苹果公司并未披露具体修正了何种差错,但其官
    的头像 发表于 03-27 15:48 1404次阅读

    iOS 17.4.1修复两安全漏洞,涉及多款iPhone和iPad

     据报道,iOS/iPadOS17.4.1主要解决了Google Project Zero团队成员Nick Galloway发现并报告的两大安全漏洞(CVE-2024-1580)。
    的头像 发表于 03-26 10:47 672次阅读

    苹果修复macOS Ventura和Sonoma内存漏洞

    苹果强调,该漏洞可影响macOS Ventura及macOS Sonoma系统,攻击者可借此生成恶意文件。用户一旦点击浏览,可能引发应用程序异常关闭甚至造成任意代码执行风险。
    的头像 发表于 03-14 11:43 606次阅读

    苹果iOS快捷指令应用存在漏洞,已获修复

    这个名为CVE-2024-23204的漏洞严重程度达到7.5分(满分10分),通过利用“扩展URL”功能,规避苹果的TCC访问控制系统,进而窃取用户的照片、联系人和文件甚至复制板内容等重要信息
    的头像 发表于 02-23 10:19 679次阅读

    iOS18将迎苹果史上最大革新

    苹果公司正在积极筹备的iOS 18操作系统可能是iPhone历史上最大的一次更新。虽然目前关于iOS 18的具体信息仍然相对较少,但已经有两项重大
    的头像 发表于 01-30 16:55 1463次阅读

    苹果关闭iOS 17.1.1和17.1.2验证通道,鼓励用户升级至17.2.1

    据 IT之家,现今用户可以选择升级至iOS 17.2.1。该版本修复了许多未明确指出的错误;之前的版本iOS 17.2新增了全新笔记应用、针对iPhone 15 Pro系列手机的空间音
    的头像 发表于 12-20 10:22 2196次阅读