连接VPN需要下载什么软件
3月19日消息,近日科技媒体9to5Mac发布了一篇惊人博文,揭示了苹果最新独立密码管理应用“Passwords”中的一个安全漏洞连接VPN需要下载什么软件,给用户带来潜在的钓鱼风险。这一隐患源自于安全团队Mysk对iPhone的“App隐私报告”的深入调查,发现该应用在高达三个月的时间内一直通过不安全的HTTP协议与130个网站进行通信,直到iOS 18.2版本发布才得以修复。
在此漏洞曝光之前,该应用在向外部网站发送请求时,竟然未强制使用加密的HTTPS协议,甚至还无法关闭账户图标下载选项。这意味着,若用户在连接公共WiFi时,就可能成为黑客攻击的轻易目标;攻击者可以截获Passwords发送的初始HTTP请求,并将用户重定向至伪造的钓鱼页面(例如仿造的微软,一旦用户在这些钓鱼网站上输入密码,攻击者就可以直接窃取其凭证,进而展开进一步的攻击。
苹果在2024年12月发布的iOS 18.2更新中,终于加强了对Passwords应用的安全防护,默认启用加密连接,避免了未受保护的HTTP连接所带来的风险。这起事件不仅反映出在信息安全管理中,对于默认设置的审视至关重要,更提醒用户在日常使用应用时一定要保持警惕,尤其是在使用公共网络环境下。同时,这也是一个深刻的教训,提示科技企业以及开发者们,得时刻关注用户的数据安全,打造更加安全可靠的产品。
安全在当今依赖数字生活的时代显得尤为重要,各大科技公司不仅要技术创新,更需在安全性上下足工夫。在这一信息安全的博弈中,用户与企业的信任关系显得尤为脆弱,如何在保障用户安全的前提下发展与创新,仍然是一个严峻的挑战。返回搜狐,查看更多