iOS 17.3 已修复“快捷指令”高危漏洞:可发送敏感数据

爱思助手电脑版下载 2025年12月11日

网络安全公司 Bitdefender 近日发布报告,揭示了 iOS 系统中“快捷指令”应用存在一个高危漏洞,苹果官方已经在 iOS 17.3 更新中修复了该漏洞。

iOS 17.3 已修复“快捷指令”高危漏洞:可发送敏感数据

该漏洞编号为 CVE-2024-23204,CVSS 评分高达 7.5。这个漏洞利用“Expand URL”功能绕过了苹果的 TCC(透明度、同意与控制)权限系统,将照片、联系人、文件或剪贴板数据等 base64 编码数据传送到网站。攻击者端的 Flask 程序会捕获并存储传输的数据,以便进行潜在利用。

iOS 17.3 已修复“快捷指令”高危漏洞:可发送敏感数据

TCC 的英文是 Transparency, Consent, and Control,旨在保护用户的个人隐私信息。它是在在原来的传统操作系统的用户权限之外,保护特定涉及用户个人隐私的信息,提供的访问控制的一层安全机制,也就是熟知的隐私与安全性的部分。

如果用户不慎点击了包含恶意内容的快捷指令,其敏感信息就可能被泄露给攻击者。

苹果已经在 iOS 17.3、iPadOS 17.3 和 macOS Sonoma 14.3 及更高版本的更新中修复了这个漏洞。

特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

爱思助手能在Mac和Windows上使用吗?

是的,爱思助手支持在Mac和Windows操作系统上使用。它提供了兼容这两个平台的版本,用户可以根据自己的操作系统选择相应的下载和安装选项。

爱思助手照片恢复失败会丢失数据吗?

一般情况下,恢复失败不会影响手机现有照片数据,但可能无法成功导入备份内容。为避免风险,建议提前多重备份照片,必要时可借助第三方专业恢复工具。

爱思助手如何越狱?

使用爱思助手进行越狱,首先在电脑上安装并启动爱思助手,连接iPhone并信任设备。进入“越狱”选项,选择适合当前iOS版本的越狱工具,并点击“一键越狱”按钮。爱思助手会自动执行越狱过程,完成后重新启动设备。