iLenta Меню

«Всего» 2.5 года понадобилось Apple на устранение критической уязвимости

23 января 2016, 23:39 | Roter [3892]
При выпуске обновления iOS 9.2.1 компания Apple сообщила об исправлении 13 уязвимостей.
«Всего» 2.5 года понадобилось Apple на устранение критической уязвимости

Как оказалось, одна из уязвимостей была критической и обнаружилась в 2013 году. Информация о ней впервые была опубликована два с половиной года назад экспертами по информационной безопасности из компании Skycure.

Уязвимость CVE-2016-1730, о которой идет речь, содержалась в методе обработки операционной системой iOS веб-страниц хот-спотов, предназначенных для аутентификации и подключения устройства.

Такие веб-страницы, как правило, используются в публичных сетях, присутствующих в отелях, аэропортах, ресторанах и других общественных местах. Когда пользователь пытается подключиться к открытой Wi-Fi-сети, на его устройстве возникает страница, на которой его могут попросить ввести имя, номер комнаты или просто согласиться с правилами использования сети. Данная страница формируется с помощью системного браузера iOS.

Суть уязвимости заключается в том, что этот системный браузер беспрепятственно обменивается куками со встроенным в систему браузером Safari. Это открывает некоторые возможности перед хакерами. Например, если пользователь авторизовался на каком-нибудь веб-сайте, злоумышленник может через такую страницу украсть использованные логин и пароль.

В выпущенном на этой неделе обновлении iOS 9.2.1 компания Apple устранила описанную уязвимость путем создания изолированного хранилища куков для всех страниц авторизации в публичных сетях. 

© 2012-2025 iLenta. Все права защищены.
Полная версия

iOS / Android / WP

Список смартфонов Motorola, которые получат Android 16
Список смартфонов Motorola, которые получат Android 16
08 октября 2025, 16:08 | Roter
Motorola активно работает над обновлением своих устройств до Android 16. В июне компания запустила бета-программу для отдельных моделей, а недавно начала распространять стабильную сборку системы.
Подробнее...
 
Samsung выпустила One UI 8 для Galaxy Z Fold4, Z Flip4, M36 и F36
Samsung выпустила One UI 8 для Galaxy Z Fold4, Z Flip4, M36 и F36
08 октября 2025, 10:07 | Bazelas
Samsung начала распространение стабильной версии One UI 8, основанной на Android 16, для еще четырех устройств: Galaxy Z Fold4, Galaxy Z Flip4, Galaxy M36 и Galaxy F36.
Подробнее...
 
Apple предложила решение проблемы с активацией iMessage в iOS 26
Apple предложила решение проблемы с активацией iMessage в iOS 26
04 октября 2025, 21:16 | Bazelas
На этой неделе Apple опубликовала инструкцию для пользователей iPhone, которые столкнулись с проблемой активации iMessage по номеру телефона в iOS 26.
Подробнее...
 
Apple выпустила iOS 26.0.1, исправляющее ряд ошибок у серии iPhone 17
Apple выпустила iOS 26.0.1, исправляющее ряд ошибок у серии iPhone 17
30 сентября 2025, 10:07 | Bazelas
Apple выпустила первую стабильную версию iOS 26 всего пару недель назад, еще до старта продаж новых iPhone Air, iPhone 17, iPhone 17 Pro и iPhone 17 Pro Max.
Подробнее...
 
Android движется в сторону более закрытой экосистемы
Android движется в сторону более закрытой экосистемы
30 сентября 2025, 08:07 | Bazelas
Одной из главных особенностей Android всегда считалась свобода — возможность устанавливать приложения не только из Google Play, но и из любых других источников.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.