iOS 17.3 已修复“快捷指令”高危漏洞:可发送敏感数据
苹果id贷
2025-02-18 0 iOS 17.3 已修复“快捷指令”高危漏洞:可发送敏感数据 admin
网络安全公司 Bitdefender 近日发布报告,揭示了 iOS 系统中“快捷指令”应用存在一个高危漏洞,苹果官方已经在 iOS 17.3 更新中修复了该漏洞。
该漏洞编号为 CVE-2024-23204,CVSS 评分高达 7.5。这个漏洞利用“Expand URL”功能绕过了苹果的 TCC(透明度、同意与控制)权限系统,将照片、联系人、文件或剪贴板数据等 base64 编码数据传送到网站。攻击者端的 Flask 程序会捕获并存储传输的数据,以便进行潜在利用。
TCC 的英文是 Transparency, Consent, and Control,旨在保护用户的个人隐私信息。它是在在原来的传统操作系统的用户权限之外,保护特定涉及用户个人隐私的信息,提供的访问控制的一层安全机制,也就是熟知的隐私与安全性的部分。
如果用户不慎点击了包含恶意内容的快捷指令,其敏感信息就可能被泄露给攻击者。
苹果已经在 iOS 17.3、iPadOS 17.3 和 macOS Sonoma 14.3 及更高版本的更新中修复了这个漏洞。
相关阅读
- 苹果新专利:头显前置摄像头系统可自我重置避免错位
- 苹果为iOS 16.4/macOS 13.3 Beta 2用户发布快速安全响应更新
- 苹果成为印度电子行业最大的蓝领雇主,创造 10 万个就业岗位
- 摩根大通看好iPhone 14系列:Pro机型市场需求依然非常强劲
- 苹果 iPhone 15 前玻璃面板曝光,所有机型均采用灵动岛设计
- 苹果投入大量资源自研 5G 基带芯片,iPhone 16 系列有望搭载
- 苹果已批准一款基于 ChatGPT 的应用更新,开发者称具备内容过滤功能
- iPhone 15真机边框图曝光:黑色哑光 有按键开孔
- 去年全球最畅销的十款手机,有八款来自苹果阵营
- 消息称苹果 iPhone 15 标准版不支持 ProMotion 和全天候显示