在iOS 17.3中 苹果修复了一个恶意快捷指令相关的漏洞

根据BitDefender进行的研究,在iOS 17.3更新之前,恶意快捷指令可以捕获照片等敏感数据并将其发送给攻击者。

image

iOS、iPadOS和macOS内置了快捷指令,为用户提供构建自动化的方式。这些快捷指令可以通过链接在用户之间共享,这可能会导致恶意快捷指令的广泛共享。

根据BitDefender进行的研究,用户可以获得一个快捷指令,该快捷指令可以攻击透明、同意和控制(TCC)系统中的漏洞,该系统旨在保护用户免受数据盗窃。通常,当应用或快捷指令尝试访问敏感信息或系统资源时,会出现TCC提示,但该漏洞绕过了此检查。

利用“Expand URL”功能的恶意快捷指令可以绕过TCC,并将照片、联系人、文件或剪贴板数据的Base64编码数据传输到网站。攻击者端的Flask程序将捕获并存储传输的数据,以备潜在的攻击。

上一篇

2024年1月美国智能手机销量创新低 iPhone继续主导市场

下一篇

法庭文件显示 苹果本可以在2018年「拥有」必应
相关推荐
TrollStore|巨魔2卸载软件,导致App Store商店版软件无法安装?
苹果官宣:WWDC 2024主题发布会将于6月11日举行
iQOO Neo 9 Pro现身跑分平台 搭载联发科天玑9300
爆料:iPhone 16 Pro Max有类似于“古铜色调”的配色
新的机模图片流出 展示iPhone 16 Pro的3个配色
四款iPhone 17都将配备升级后的2400万像素前置摄像头
评论(0)
游客的头像
表情
全部评论 只看作者
最新热门
  1. 暂时还没有评论哦