最新消息:关注人工智能 AI赋能新媒体运营

苹果发布iPhone、iPad更新,修补VoiceOver可能洩露密码的漏洞

科技智能 admin 浏览 评论

10月3日苹果发布iOS 18.0.1、iPadOS 18.0.1,总共修补2个资安漏洞,其中由研究人员Bistrit Daha通报的CVE-2024-44204特别引起注意,因为存在漏洞的装置有可能藉由VoiceOver机制,大声朗读使用者的密码。

针对这项漏洞发生的原因,苹果指出是因为密码(Passwords)元件的验证机制存在逻辑错误,影响iPhone XS、13吋iPad Pro、第3代12.9吋iPad Pro、11吋iPad Pro、第3代iPad Air、第7代iPad,以及第5代iPad mini与其后继机种。

另一个漏洞CVE-2024-44207,仅影响iPhone 16全系列机种,这项漏洞涉及Media Session元件,使得Messages能在麦克风指示灯启动的数秒前截取声音。

发表我的评论
取消评论

表情

您的回复是我们的动力!

  • 昵称 (必填)
  • 验证码 点击我更换图片

网友最新评论