网络安全公司 Bitdefender 近日发布报告,揭示了 iOS 系统中“快捷指令”应用存在一个高危漏洞,苹果官方已经在 iOS 17.3 更新中修复了该漏洞。
该漏洞编号为 CVE-2024-23204,CVSS 评分高达 7.5。这个漏洞利用“Expand URL”功能绕过了苹果的 TCC(透明度、同意与控制)权限系统,将照片、联系人、文件或剪贴板数据等 base64 编码数据传送到网站。攻击者端的 Flask 程序会捕获并存储传输的数据,以便进行潜在利用。
TCC 的英文是 Transparency, Consent, and Control,旨在保护用户的个人隐私信息。它是在在原来的传统操作系统的用户权限之外,保护特定涉及用户个人隐私的信息,提供的访问控制的一层安全机制,也就是熟知的隐私与安全性的部分。
如果用户不慎点击了包含恶意内容的快捷指令,其敏感信息就可能被泄露给攻击者。
苹果已经在 iOS 17.3、iPadOS 17.3 和 macOS Sonoma 14.3 及更高版本的更新中修复了这个漏洞。
FrigidStealer 恶意软件威胁苹果 Mac 用户,伪装成浏览器更新窃取隐私数据
悦数科技:Graph RAG先行者,如何领跑向量数据库新赛道?
微信携手DeepSeek-R1,这家数据中心服务商能否乘AI东风起飞?
苹果造车项目被曝搁浅后再整大活,无需真实数据就能训练自动驾驶
阿里云DataWorks牵手DeepSeek,智能大数据开发治理再升级!
消息称英国要求苹果公司创建“后门” 以便访问用户云端数据
华强北整活!iPhone边框磕碰被修复 网友看完直呼离谱
机主逝世后 iPad 自动销毁数据产品“In Case of Death Case”正式发售,1500 美元
快手旗下公司长春新设科技公司,业务涵盖互联网数据服务与农产品销售
年货外卖热!美团数据揭示消费者足不出户购年货新风尚
湘ICP备19005331号-4copyright?2018-2025
guofenkong.com 版权所有
果粉控是专业苹果设备信息查询平台
提供最新的IOS系统固件下载
相关APP应用及游戏下载,绿色无毒,下载速度快。
联系邮箱:guofenkong@163.com