簡體 | 繁體
loading...
新聞頻道
  • 首頁
  • 新聞
  • 讀圖
  • 財經
  • 教育
  • 家居
  • 健康
  • 美食
  • 時尚
  • 旅遊
  • 影視
  • 博客
  • 群吧
  • 論壇
  • 電台
  • 焦點新聞
  • 圖片新聞
  • 視頻新聞
  • 生活百態
  • 娛樂新聞
您的位置: 文學城 » 新聞 » 生活百態 » 快更新iPhone!專家揭1漏洞「大量個資恐外泄」

快更新iPhone!專家揭1漏洞「大量個資恐外泄」

文章來源: ettoday 於 2024-12-10 22:26:38 - 新聞取自各大新聞媒體,新聞內容並不代表本網立場!
被閱讀次數


▲ 專家建議iPhone用戶盡快更新,避免資料外泄。

你的iPhone更新了嗎?資安專家警告,一項影響透明度、同意與控製(TCC)的iOS子係統漏洞恐使駭客竊取大量數據,允許應用程式在未通知使用者情況下,取得包括照片、GPS定位、聯絡人等敏感資料,因此建議用戶立即將裝置升級至iOS 18。

根據《每日郵報》,TCC子係統負責在應用程式試圖訪問敏感資訊時通知用戶,但這類漏洞會導致通知係統失效,可能使第三方透過應用程式竊取大量iCloud資料,通常被稱為「TCC繞過」(TCC bypass)。資安專家指出,「令人擔憂的是這種行為不會留下任何痕跡,對用戶隱私與整體資安構成威脅。」

這項漏洞由資安公司Jamf Threat Labs發現,且iPhone與Mac都受到影響。當一個應用程式試圖訪問儲存在另一程式中的資訊,TCC將推播通知要求用戶授權,但這項漏洞阻止TCC發出通知,並在用戶不知情或未同意情況下授權訪問。除了照片、GPS定位及聯絡人以外,應用程式還可擅自訪問文件、健康數據、麥克風或相機等。

Jamf Threat Labs向蘋果通報後,蘋果已於最新的iOS 18與macOS 15係統中修複這項問題。不過Jamf專家發文指出,這項漏洞突顯更廣泛的安全問題,也就是駭客可能鎖定如iCloud等可用多個裝置訪問的資料同步服務弱點,藉此竊取重要資料或智慧財產權。

  • 海外省錢快報,掌櫃推薦,實現買買買自由!
查看評論(0)
  • 文學城簡介
  • 廣告服務
  • 聯係我們
  • 招聘信息
  • 注冊筆名
  • 申請版主
  • 收藏文學城

WENXUECITY.COM does not represent or guarantee the truthfulness, accuracy, or reliability of any of communications posted by other users.

Copyright ©1998-2025 wenxuecity.com All rights reserved. Privacy Statement & Terms of Use & User Privacy Protection Policy

24小時熱點排行

心態已經崩了!在中國,逆市房東不如狗
中國留學生回國探親期間被捕 疑涉“危害國家安全”
1次是悲劇 4次是模式…於朦朧非首例 這人被反複提及
美拋“美台芯片五五分”震撼彈!台灣的時間到了
狗血!CEO偷情女下屬被捉奸後續:巨富丈夫當晚也…




24小時討論排行

萬斯:政府寧願關門 絕不給非法移民免費醫療
清華大學爆重大醜聞!多名師生帶遊客入校牟利被逮
川普召集全球800位將領講話 美媒:不能線上辦嗎
川普政策促人才流失 85位美國頂尖科學家轉向中國
中國“世界最高橋”正式通車 懸空於625米
YouTube將支付特朗普2200萬美元 了結法律糾紛
川普炫耀24K純金裝飾 網吐槽:根本平價賣場貨噴漆
黃仁勳“中國隻差美國幾納秒” 他是中共影響代理人?
黃仁勳質疑“對中鷹派”不愛國!川普前國師怒批
教堂槍案疑犯:入伍4年獎章拿手軟 兒重病難負擔
加州男子將性犯罪者折磨致死!自稱“感到很快樂”
黃仁勳語出驚人:中國晶片隻落後「幾奈米」
台積電內部掀赴美工作潮 員工打工為名實另有所圖
伊朗400公斤濃縮鈾被發現了 以總理:我知道在哪
美情報:中國正迅速擴充商業渡輪船隊 為侵台做準備
埃及內政部通報:失聯6天中國女孩被捕,原因是...
文學城新聞
切換到網頁版

快更新iPhone!專家揭1漏洞「大量個資恐外泄」

ettoday 2024-12-10 22:26:38


▲ 專家建議iPhone用戶盡快更新,避免資料外泄。

你的iPhone更新了嗎?資安專家警告,一項影響透明度、同意與控製(TCC)的iOS子係統漏洞恐使駭客竊取大量數據,允許應用程式在未通知使用者情況下,取得包括照片、GPS定位、聯絡人等敏感資料,因此建議用戶立即將裝置升級至iOS 18。

根據《每日郵報》,TCC子係統負責在應用程式試圖訪問敏感資訊時通知用戶,但這類漏洞會導致通知係統失效,可能使第三方透過應用程式竊取大量iCloud資料,通常被稱為「TCC繞過」(TCC bypass)。資安專家指出,「令人擔憂的是這種行為不會留下任何痕跡,對用戶隱私與整體資安構成威脅。」

這項漏洞由資安公司Jamf Threat Labs發現,且iPhone與Mac都受到影響。當一個應用程式試圖訪問儲存在另一程式中的資訊,TCC將推播通知要求用戶授權,但這項漏洞阻止TCC發出通知,並在用戶不知情或未同意情況下授權訪問。除了照片、GPS定位及聯絡人以外,應用程式還可擅自訪問文件、健康數據、麥克風或相機等。

Jamf Threat Labs向蘋果通報後,蘋果已於最新的iOS 18與macOS 15係統中修複這項問題。不過Jamf專家發文指出,這項漏洞突顯更廣泛的安全問題,也就是駭客可能鎖定如iCloud等可用多個裝置訪問的資料同步服務弱點,藉此竊取重要資料或智慧財產權。