当前位置:安全企业动态 → 正文

又要艳照门了?iCloud钥匙串加密曝漏洞还好已修复

责任编辑:editor007 |来源:企业网D1Net  2017-07-25 20:07:13 本文摘自:威锋网

据安全公司Longterm Security指出,一个未被报告的 iOS 安全漏洞破坏了 iCloud 的端到端加密功能,并且可能允许攻击者窃取密码,信用卡和任何的其它文件信息。

又要艳照门了?iCloud钥匙串加密曝漏洞还好已修复

iCloud 钥匙串可让用户在所有设备上存储密码和信用卡号,而 iCloud 钥匙串同步功能则允许用户在设备之间安全地共享此信息。Longterm Security 的联合创始人 Alex Radocea 在一篇博文中写道:安全漏洞在 iCloud 钥匙串同步的自定义 Off-the-Record(OTR)中被发现,

iCloud 钥匙串的 OTR 加密协议使用密钥验证来保护用户的设备,确保信息可以在多个设备之间安全传递。Radocea 能够通过中间人攻击来绕过签名验证过程。他也能拦截设备流量,修改 OTR 数据包,然后获得一个无效的签名。

Radocea 表示被发现的安全漏洞正是这种端到端加密系统中的执行问题的方法。不过庆幸的是,这个漏洞已经在 iOS 10.3中被修复了,这也再次证明了更新设备至最新系统的重要性。

关键字:iCloud钥匙艳照

本文摘自:威锋网

x 又要艳照门了?iCloud钥匙串加密曝漏洞还好已修复 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

又要艳照门了?iCloud钥匙串加密曝漏洞还好已修复

责任编辑:editor007 |来源:企业网D1Net  2017-07-25 20:07:13 本文摘自:威锋网

据安全公司Longterm Security指出,一个未被报告的 iOS 安全漏洞破坏了 iCloud 的端到端加密功能,并且可能允许攻击者窃取密码,信用卡和任何的其它文件信息。

又要艳照门了?iCloud钥匙串加密曝漏洞还好已修复

iCloud 钥匙串可让用户在所有设备上存储密码和信用卡号,而 iCloud 钥匙串同步功能则允许用户在设备之间安全地共享此信息。Longterm Security 的联合创始人 Alex Radocea 在一篇博文中写道:安全漏洞在 iCloud 钥匙串同步的自定义 Off-the-Record(OTR)中被发现,

iCloud 钥匙串的 OTR 加密协议使用密钥验证来保护用户的设备,确保信息可以在多个设备之间安全传递。Radocea 能够通过中间人攻击来绕过签名验证过程。他也能拦截设备流量,修改 OTR 数据包,然后获得一个无效的签名。

Radocea 表示被发现的安全漏洞正是这种端到端加密系统中的执行问题的方法。不过庆幸的是,这个漏洞已经在 iOS 10.3中被修复了,这也再次证明了更新设备至最新系统的重要性。

关键字:iCloud钥匙艳照

本文摘自:威锋网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^