ios漏洞让开发者可以访问照片,消息人士说,一个修复即将到来

又一天,又一个iOS安全问题。今天的信心挫败新闻来自尼克比尔顿在纽约时报。比尔顿在该报的Bits博客上写道,iOS中发现了一个漏洞,允许第三方开发者访问你的iPhone、iPad或iPod touch的照片和视频位置数据。。。以及真实的照片和视频本身。如果某个应用程序要求在你的设备上提供照片位置数据(并且你批准了该请求),那么该应用程序还可以在不发出任何进一步通知的情况下,将存储在你手机上的照片和...

又一天,又一个iOS安全问题。今天的信心挫败新闻来自尼克比尔顿在****。比尔顿在该报的Bits博客上写道,iOS中发现了一个漏洞,允许第三方开发者访问你的iPhone、iPad或iPod touch的照片和视频位置数据。。。以及真实的照片和视频本身。如果某个应用程序要求在你的设备上提供照片位置数据(并且你批准了该请求),那么该应用程序还可以在不发出任何进一步通知的情况下,将存储在你**上的照片和视频截取下来。《****》的报道反映了早些时候有关9to5mac的报道,其中详细介绍了平台上的安全问题。

007Ys3FFgy1gpr96nl8qdj30m80gowil

Bilton让一个不知名的开发人员创建了一个虚拟应用程序,该应用程序将复制有问题的功能,开发人员能够轻松地从测试设备中窃取位置信息以及照片和视频。其他开发商,如古玩联合创始人陈大卫(davide.Chen)对此问题发表了看法。陈告诉《****》,“地点历史,以及你的照片和视频,都可以上传到服务器上。一旦这些数据从iOS设备上消失,苹果实际上就没有能力监控或限制其使用。”Camera+开发者约翰•卡萨桑塔(John Casasanta)说,“这很奇怪,因为苹果正在申请位置许可,文章还指出,这个漏洞可能是2010年iOS4发布时引入的。

我们就此事联系了苹果公司,但该公司拒绝置评。

然而,所有的希望可能都不会失去。我们与熟悉情况的消息人士进行了交谈,并被告知很可能会对漏洞进行修复。据我们采访的人士透露,苹果已经意识到了这一问题,并可能计划在即将发布的iOS上进行修复。这些消息来源还证实,将照片和视频发送给第三方的能力是一个错误,而不是预期的功能。如果非要猜测的话,这个补丁可能会与苹果最近的另一个安全问题——应用程序在没有警告的情况下上传你的通讯录信息的能力——的补丁一起出现。

这个故事与这一争议有着明显的呼应,当一个开发者发现apppath正在将你的设备的所有联系信息下载到公司的服务器上时,这一争议被曝光了。在后续报告中,我们发现Path并不是唯一一个获取你信息的应用程序。

很有意思的一点是,看看苹果在未来对这种性质的安全漏洞有何反应。该公司早就明确表示,它正在努力尊重用户的隐私;乍一看,这些最近的失误似乎是例外,而不是规则。

  • 发表于 2021-04-21 12:28
  • 阅读 ( 93 )
  • 分类:互联网

你可能感兴趣的文章

这个新的ios漏洞会破坏消息应用程序

有一个新的iOS漏洞正在进行攻击,这将使iPhone上的Messages应用程序无法使用。谢天谢地,有几个变通方法可以让这个“恶作剧”的受害者再次获得他们的信息。不幸的是,没有一个解决办法让你的朋友傻到一开始就给你发这个。 ...

  • 发布于 2021-03-16 09:53
  • 阅读 ( 99 )

whatsapp消息被黑客攻击的5种方式

...此漏洞的攻击。然而,要想真正解决这个问题,应用程序开发者必须在未来彻底改变应用程序处理媒体文件的方式。 ...

  • 发布于 2021-03-18 03:01
  • 阅读 ( 248 )

iphone漏洞如何允许网站入侵ios设备

...很难甚至不可能入侵iOS设备。入侵iOS设备需要知道“零日漏洞”。 ...

  • 发布于 2021-03-19 09:53
  • 阅读 ( 229 )

幽灵和熔毁仍然是一种威胁吗?你需要的补丁

... LinusTorvalds是Linux内核的创建者和主要开发者,他对整个幽灵/熔毁补丁程序过程仍持高度批评态度。(到底什么是内核?)。事实上,托瓦尔兹甚至宣称英特尔补丁是“完全的垃圾” ...

  • 发布于 2021-03-21 13:46
  • 阅读 ( 251 )

facebook bug曝光用户照片

... Facebook在Facebook上为开发者发布的博客中披露了这一事件。社交网络解释说,这个错误影响到“使用Facebook登录并授予第三方应用程序访问照片权限的人”。 ...

  • 发布于 2021-03-22 10:06
  • 阅读 ( 165 )

如何修复允许黑客查看你照片的ios漏洞

iOS最新版本中的一个新漏洞允许窃贼绕过你的密码查看你iPhone和iPad上的照片! ...

  • 发布于 2021-03-22 19:15
  • 阅读 ( 250 )

提高iphone和ipad安全性的10个简单步骤

...被利用的时机已经成熟。苹果定期用增量更新来修补这些漏洞。 您可以在“设置”>“常规”>“软件更新”下启用自动更新,这样您就不再需要手动安装这些更新了。您的**将在您睡眠时自动安装当前版本iOS的任何更新。 到...

  • 发布于 2021-04-02 22:40
  • 阅读 ( 192 )

每日新闻综述:5.4亿facebook用户记录泄露

...的补丁和功能。其中大部分我们将在下面讨论。【Android开发者博客】 qbeta2的最大特点:聊天泡泡和可折叠**支持。不错。[边缘] qbeta2的特点是类似iOS的任务切换,这太神奇了。继续偷iOS的手势,Google。这么好。[安卓警察] 有一...

  • 发布于 2021-04-03 17:20
  • 阅读 ( 167 )

这个短信应用程序会上传你发送到互联网上的所有文件,这很糟糕

...在Google Play商店的安装量超过1亿次,它有一个巨大的安全漏洞,可能允许人们访问你使用该应用发送的敏感内容。尽管该应用的**商在几个月前就被告知了这个问题,但他们还没有更新来修复正在发生的事情。 为了让...

  • 发布于 2021-04-17 09:29
  • 阅读 ( 186 )

android允许每个应用程序访问你的照片,谷歌正在考虑修复

...可以访问你的位置。这是苹果在隐私和安全方面的一个小漏洞,我们很快就从消息人士那里听说苹果正在进行修复。 今天,《****》又有消息称,Android应用程序也可以在没有直接许可的情况下访问你的所有照片,但情...

  • 发布于 2021-04-21 13:02
  • 阅读 ( 126 )
玄八力济奥wal
玄八力济奥wal

0 篇文章

相关推荐