[消息] iOS 5.1的Safari發現漏洞, 小心假冒的URL網址 - iPhone4.TW
本站已於 2026 年 5 月轉為靜態存檔  ·  內容凍結,無法登入、發文、回覆、搜尋  ·  想看吉米最新內容? 前往 jimmy4.tw →


顯示結果從 1 到 1 共計 1 條
  1. #1

    愛用者

    註冊日期:09-13-2011
    文章:165
    謝謝你: 0
    在 35篇文章中獲得 85個感謝


    一間軟件保安公司 Major Security 發現 iOS 5.1 的 Safari 存在嚴重保安漏洞,令 URL 網址出現造假的情況,令用家毫不知情之下進入危險的惡意網站。

    Major Security 指這個漏洞是因為 Safari 在使用 Javascript 處理 URL 網址時出現錯誤所致。漏洞危險的地方是用戶看著網址列會誤以為登入了正確的網站,但事實並非如此。這樣便可能會將個人資料輸入了給惡意網站。例如你輸入銀 行的網址,網址列也顯示銀行的網址,但真正登入了的並不是那個網址。

    保安公司製造了一個示範,讓你測試。只要在 iPhone / iPad 用 Safari 登入這個網址,然後按中間的 demo 按鈕。你會去到一個 majorsecurity.net (保安公司) 的網站,但網址列卻顯示為 apple.com。

    雖然他們說這個是 iOS 5.1 的錯誤,但有測試指在 iOS 5.0.1 一樣有同樣的錯誤。

    資料來源: http://www.appappapps.com/blog/?p=11454



 

 

相似的主題

  1. [待確認] 3 大漏洞造就 iOS 5.1 完美 JB!
    由imdc2011論壇中iPhone 最新消息
    回覆: 9
    最後發表: 03-19-2012, 23:24
  2. [待確認] iOS 5.1 越獄漏洞已在 App Store 發布?
    由nba200086論壇中iPhone 最新消息
    回覆: 4
    最後發表: 02-23-2012, 10:11
  3. [消息] iOS 5.1 Beta 3已修补Corona完美越狱所利用的漏洞
    由laichinho19論壇中iPhone 最新消息
    回覆: 0
    最後發表: 01-14-2012, 13:29
  4. [消息] iOS 4.2.1 / 4.3 可JB的漏洞被發現了
    由nkhs9412235論壇中iPhone 最新消息
    回覆: 5
    最後發表: 01-30-2011, 12:04

發文規則

  • 不可以發表新主題
  • 不可以發表回覆
  • 不可以上傳附件
  • 不可以編輯自己的文章
  •  
回到此頁頂端