iLenta Меню

«Всего» 2.5 года понадобилось Apple на устранение критической уязвимости

23 января 2016, 23:39 | Roter [3977]
При выпуске обновления iOS 9.2.1 компания Apple сообщила об исправлении 13 уязвимостей.
«Всего» 2.5 года понадобилось Apple на устранение критической уязвимости

Как оказалось, одна из уязвимостей была критической и обнаружилась в 2013 году. Информация о ней впервые была опубликована два с половиной года назад экспертами по информационной безопасности из компании Skycure.

Уязвимость CVE-2016-1730, о которой идет речь, содержалась в методе обработки операционной системой iOS веб-страниц хот-спотов, предназначенных для аутентификации и подключения устройства.

Такие веб-страницы, как правило, используются в публичных сетях, присутствующих в отелях, аэропортах, ресторанах и других общественных местах. Когда пользователь пытается подключиться к открытой Wi-Fi-сети, на его устройстве возникает страница, на которой его могут попросить ввести имя, номер комнаты или просто согласиться с правилами использования сети. Данная страница формируется с помощью системного браузера iOS.

Суть уязвимости заключается в том, что этот системный браузер беспрепятственно обменивается куками со встроенным в систему браузером Safari. Это открывает некоторые возможности перед хакерами. Например, если пользователь авторизовался на каком-нибудь веб-сайте, злоумышленник может через такую страницу украсть использованные логин и пароль.

В выпущенном на этой неделе обновлении iOS 9.2.1 компания Apple устранила описанную уязвимость путем создания изолированного хранилища куков для всех страниц авторизации в публичных сетях. 

© 2012-2025 iLenta. Все права защищены.
Полная версия

iOS / Android / WP

Apple опубликовала список самых скачиваемых приложений и игр для iPhone и iPad
Apple опубликовала список самых скачиваемых приложений и игр для iPhone и iPad
12 декабря 2025, 00:46 | Roter
Apple опубликовала список самых скачиваемых приложений и игр в американском App Store за 2025 год, отметив наиболее популярные бесплатные и платные тайтлы для iPhone и iPad.
Подробнее...
 
Функция Android Emergency Live Video позволит передать экстренным службам видео в реальном времени
Функция Android Emergency Live Video позволит передать экстренным службам видео в реальном времени
11 декабря 2025, 16:05 | Bazelas
Google представила новую функцию под названием Android Emergency Live Video — и, как следует из названия, она позволяет передавать экстренным службам видео в реальном времени.
Подробнее...
 
Google и Apple делают переход между ОС проще
Google и Apple делают переход между ОС проще
09 декабря 2025, 12:07 | Roter
Согласно новому отчету, Google и Apple работают над тем, чтобы сделать переход между их мобильными операционными системами проще, чем когда-либо.
Подробнее...
 
Now Bar начнет показывать статусы будильников в One UI 8.5
Now Bar начнет показывать статусы будильников в One UI 8.5
08 декабря 2025, 16:06 | Bazelas
В начале этого года Samsung представила функцию Now Bar вместе с One UI 7.0, а затем заметно улучшила ее в обновлении One UI 8.0.
Подробнее...
 
Google выпустила обновление Android 16 QPR2 для смартфонов Pixel
Google выпустила обновление Android 16 QPR2 для смартфонов Pixel
03 декабря 2025, 20:06 | Bazelas
Google выпустила обновление Android 16 QPR2 для поддерживаемых смартфонов Pixel. Оно приносит несколько новых функций, исправления ошибок, а также декабрьский патч безопасности.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.