简体 | 繁体
loading...
新闻频道
  • 首页
  • 新闻
  • 读图
  • 财经
  • 教育
  • 家居
  • 健康
  • 美食
  • 时尚
  • 旅游
  • 影视
  • 博客
  • 群吧
  • 论坛
  • 电台
  • 焦点新闻
  • 图片新闻
  • 视频新闻
  • 生活百态
  • 娱乐新闻
您的位置: 文学城 » 新闻 » 生活百态 » 快更新iPhone!专家揭1漏洞「大量个资恐外泄」

快更新iPhone!专家揭1漏洞「大量个资恐外泄」

文章来源: ettoday 于 2024-12-10 22:26:38 - 新闻取自各大新闻媒体,新闻内容并不代表本网立场!
被阅读次数


▲ 专家建议iPhone用户尽快更新,避免资料外泄。

你的iPhone更新了吗?资安专家警告,一项影响透明度、同意与控制(TCC)的iOS子系统漏洞恐使骇客窃取大量数据,允许应用程式在未通知使用者情况下,取得包括照片、GPS定位、联络人等敏感资料,因此建议用户立即将装置升级至iOS 18。

根据《每日邮报》,TCC子系统负责在应用程式试图访问敏感资讯时通知用户,但这类漏洞会导致通知系统失效,可能使第三方透过应用程式窃取大量iCloud资料,通常被称为「TCC绕过」(TCC bypass)。资安专家指出,「令人担忧的是这种行为不会留下任何痕迹,对用户隐私与整体资安构成威胁。」

这项漏洞由资安公司Jamf Threat Labs发现,且iPhone与Mac都受到影响。当一个应用程式试图访问储存在另一程式中的资讯,TCC将推播通知要求用户授权,但这项漏洞阻止TCC发出通知,并在用户不知情或未同意情况下授权访问。除了照片、GPS定位及联络人以外,应用程式还可擅自访问文件、健康数据、麦克风或相机等。

Jamf Threat Labs向苹果通报后,苹果已于最新的iOS 18与macOS 15系统中修复这项问题。不过Jamf专家发文指出,这项漏洞突显更广泛的安全问题,也就是骇客可能锁定如iCloud等可用多个装置访问的资料同步服务弱点,藉此窃取重要资料或智慧财产权。

  • 北美最大中英文保健网“母亲节特大酬宾”!美国专利[骨精华][心血通][益脑灵]健骨強心护脑,用过的都说好!
查看评论(0)
  • 文学城简介
  • 广告服务
  • 联系我们
  • 招聘信息
  • 注册笔名
  • 申请版主
  • 收藏文学城

WENXUECITY.COM does not represent or guarantee the truthfulness, accuracy, or reliability of any of communications posted by other users.

Copyright ©1998-2026 wenxuecity.com All rights reserved. Privacy Statement & Terms of Use & User Privacy Protection Policy

24小时热点排行

李承鹏最新:致我们未来的生活—新世界多美丽
OpenAI前董事:马斯克主动捐精,两人已有四个孩子
魏凤和、李尚福以行贿受贿罪名分别被判处死缓
从何润东到赵文卓,网红城市2.0版横空出世
纽约时报:特朗普将访问早已不再仰视美国的中国




24小时讨论排行

中国男富士山挥五星旗拍抗日片 美大兵反制引热议
纽约市长向富人征税 房产大亨怒:令人作呕
两儿子卧轨自杀 华人作家写下至痛回忆 拿下普立兹奖
是谁组织中国小学生参加海参崴“胜利曾孙”庆典?
王毅会见美国会参议员代表团:万物并育而不相害
华邮:伊朗打击美军基地极为精准 战力超美方想像
两名中国前国防部长为何遭判死缓 杀鸡给猴看?
美国为何有共产党议员?马克思诞辰日引爆争议
罕见!最高法院公开对拜登提名的大法官严厉批评
美法院裁定:川普对全球征“10%对等关税”无效
报价高达21亿元!FIFA回应中国区天价世界杯版权
两任中国防长同判死缓 学者:真正原因可能是“泄密”
小偷撬门入室 两华人追出将其打死 被判17年引争议
机器人互相厮杀时代来临?泽连斯基:靠它们夺回阵地
少女玩悬崖秋千坠亡!专家揭疑点:恐非“没绑紧”
曾嘲拜登,如今自己站着睡着:特朗普获封“瞌睡唐”
文学城新闻
切换到网页版

快更新iPhone!专家揭1漏洞「大量个资恐外泄」

ettoday 2024-12-10 22:26:38


▲ 专家建议iPhone用户尽快更新,避免资料外泄。

你的iPhone更新了吗?资安专家警告,一项影响透明度、同意与控制(TCC)的iOS子系统漏洞恐使骇客窃取大量数据,允许应用程式在未通知使用者情况下,取得包括照片、GPS定位、联络人等敏感资料,因此建议用户立即将装置升级至iOS 18。

根据《每日邮报》,TCC子系统负责在应用程式试图访问敏感资讯时通知用户,但这类漏洞会导致通知系统失效,可能使第三方透过应用程式窃取大量iCloud资料,通常被称为「TCC绕过」(TCC bypass)。资安专家指出,「令人担忧的是这种行为不会留下任何痕迹,对用户隐私与整体资安构成威胁。」

这项漏洞由资安公司Jamf Threat Labs发现,且iPhone与Mac都受到影响。当一个应用程式试图访问储存在另一程式中的资讯,TCC将推播通知要求用户授权,但这项漏洞阻止TCC发出通知,并在用户不知情或未同意情况下授权访问。除了照片、GPS定位及联络人以外,应用程式还可擅自访问文件、健康数据、麦克风或相机等。

Jamf Threat Labs向苹果通报后,苹果已于最新的iOS 18与macOS 15系统中修复这项问题。不过Jamf专家发文指出,这项漏洞突显更广泛的安全问题,也就是骇客可能锁定如iCloud等可用多个装置访问的资料同步服务弱点,藉此窃取重要资料或智慧财产权。