简体 | 繁体
loading...
新闻频道
  • 首页
  • 新闻
  • 读图
  • 财经
  • 教育
  • 家居
  • 健康
  • 美食
  • 时尚
  • 旅游
  • 影视
  • 博客
  • 群吧
  • 论坛
  • 电台
  • 焦点新闻
  • 图片新闻
  • 视频新闻
  • 生活百态
  • 娱乐新闻
您的位置: 文学城 » 新闻 » 生活百态 » 快更新iPhone!专家揭1漏洞「大量个资恐外泄」

快更新iPhone!专家揭1漏洞「大量个资恐外泄」

文章来源: ettoday 于 2024-12-10 22:26:38 - 新闻取自各大新闻媒体,新闻内容并不代表本网立场!
被阅读次数


▲ 专家建议iPhone用户尽快更新,避免资料外泄。

你的iPhone更新了吗?资安专家警告,一项影响透明度、同意与控制(TCC)的iOS子系统漏洞恐使骇客窃取大量数据,允许应用程式在未通知使用者情况下,取得包括照片、GPS定位、联络人等敏感资料,因此建议用户立即将装置升级至iOS 18。

根据《每日邮报》,TCC子系统负责在应用程式试图访问敏感资讯时通知用户,但这类漏洞会导致通知系统失效,可能使第三方透过应用程式窃取大量iCloud资料,通常被称为「TCC绕过」(TCC bypass)。资安专家指出,「令人担忧的是这种行为不会留下任何痕迹,对用户隐私与整体资安构成威胁。」

这项漏洞由资安公司Jamf Threat Labs发现,且iPhone与Mac都受到影响。当一个应用程式试图访问储存在另一程式中的资讯,TCC将推播通知要求用户授权,但这项漏洞阻止TCC发出通知,并在用户不知情或未同意情况下授权访问。除了照片、GPS定位及联络人以外,应用程式还可擅自访问文件、健康数据、麦克风或相机等。

Jamf Threat Labs向苹果通报后,苹果已于最新的iOS 18与macOS 15系统中修复这项问题。不过Jamf专家发文指出,这项漏洞突显更广泛的安全问题,也就是骇客可能锁定如iCloud等可用多个装置访问的资料同步服务弱点,藉此窃取重要资料或智慧财产权。

  • 功效卓著,回头客众多!美国专利【骨精华】消除关节痛//骨质疏松;【心血通+益脑灵】强心护脑。
查看评论(0)
  • 文学城简介
  • 广告服务
  • 联系我们
  • 招聘信息
  • 注册笔名
  • 申请版主
  • 收藏文学城

WENXUECITY.COM does not represent or guarantee the truthfulness, accuracy, or reliability of any of communications posted by other users.

Copyright ©1998-2026 wenxuecity.com All rights reserved. Privacy Statement & Terms of Use & User Privacy Protection Policy

24小时热点排行

艾泼斯坦档案高层曝仇中对话 嘲笑习近平的学历
海南封关一个半月,数据繁荣下的"封而不通"
《华盛顿邮报》大"血洗":超300人被裁,涉驻华记者
美最高法院给加州重划选区开绿灯,中期选举有好戏了?
习近平与特朗普通话,就台湾问题施压




24小时讨论排行

泽连斯基:“已有5.5万名乌方军人阵亡”
川普痛批美国选举制度是“全球笑柄” 要求出示身分证
戏院引《孙子兵法》宣传梅兰妮亚纪录片 亚马逊气炸
淫魔风暴恐扫下世界级领袖 川普没事两大要因曝光
中国异议人士关恒在美获释:感觉自己还在监狱里
空军一号从不睡觉!川普自曝原因 全场哄堂大笑
那些掀翻爱泼斯坦 让美国出丑的记者 值得被铭记
比特币跌破7万美元大关!分析师:恐跌到4万
不敬老!中国机器人与老人“搏斗” 两败俱伤倒地
美股整夜大跳水!道琼狂泻近600点
马斯克有望成史上首位身家突破8000亿美元的富豪
父亲去世后存款,儿子想取需先证明“我爸是我爸”?
加州州长谈母亲通过协助自杀:我曾恨她让我目睹
特朗普下场支持高市:她将赢得选举,下月来白宫
加4华裔青年涉持枪和爆炸物 原来正在研发这个…
月薪3000的规培医生:学生以上,医生未满
文学城新闻
切换到网页版

快更新iPhone!专家揭1漏洞「大量个资恐外泄」

ettoday 2024-12-10 22:26:38


▲ 专家建议iPhone用户尽快更新,避免资料外泄。

你的iPhone更新了吗?资安专家警告,一项影响透明度、同意与控制(TCC)的iOS子系统漏洞恐使骇客窃取大量数据,允许应用程式在未通知使用者情况下,取得包括照片、GPS定位、联络人等敏感资料,因此建议用户立即将装置升级至iOS 18。

根据《每日邮报》,TCC子系统负责在应用程式试图访问敏感资讯时通知用户,但这类漏洞会导致通知系统失效,可能使第三方透过应用程式窃取大量iCloud资料,通常被称为「TCC绕过」(TCC bypass)。资安专家指出,「令人担忧的是这种行为不会留下任何痕迹,对用户隐私与整体资安构成威胁。」

这项漏洞由资安公司Jamf Threat Labs发现,且iPhone与Mac都受到影响。当一个应用程式试图访问储存在另一程式中的资讯,TCC将推播通知要求用户授权,但这项漏洞阻止TCC发出通知,并在用户不知情或未同意情况下授权访问。除了照片、GPS定位及联络人以外,应用程式还可擅自访问文件、健康数据、麦克风或相机等。

Jamf Threat Labs向苹果通报后,苹果已于最新的iOS 18与macOS 15系统中修复这项问题。不过Jamf专家发文指出,这项漏洞突显更广泛的安全问题,也就是骇客可能锁定如iCloud等可用多个装置访问的资料同步服务弱点,藉此窃取重要资料或智慧财产权。