消息称苹果 iOS 16.3 正式版已修复位置跟踪漏洞

爱思助手电脑版下载 2025年12月11日

此前,苹果面向公众发布了 iOS 16.3 和 iPadOS 16.3 正式版,在未经许可的情况下跟踪 iPhone 用户位置的安全漏洞似乎已经被修复。iOS 16.3/iPadOS 16.3 正式版更新中包含了安全修复程序列表,这次提到了标有 CVE-2023-23503 的内容。


此 CVE 在苹果地图下列出,尚未公开发布,但已保留编号以准备发布。苹果发行说明称“应用程序可能会绕过隐私偏好设置”,并且“通过改进状态管理解决了逻辑问题”。


该漏洞似乎允许位置跟踪,而不管用户的偏好设置如何,据博主 Rodrigo Ghedin 称,至少有一家公司利用了这一漏洞。


Ghedin 博客的一位读者发现巴西公司 iFood 正在监视他的位置。不知道这是否是有意为之。该读者将 iFood 设置为从不跟踪位置,但该公司似乎能够突破这一点。


该用户当时使用的是 iOS 16.2,其重置了 iPhone 手机,并在 iOS 16.3 发布后第一时间进行了更新。


目前尚不清楚是由于重置或更新是否解决了该问题,但该用户报告说 iFood 已无法追踪。Ghedin 表示联系了 iFood,但他们尚未发表声明。


iOS 16.3 正式版在今年 1 月发布,推出了 iCloud 高级数据保护、Apple ID 安全密钥,同时包括针对 iPhone 的其他增强功能、错误修复和安全性更新。


消息称苹果 iOS 16.3 正式版已修复位置跟踪漏洞


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

修改虚拟定位后,如何验证更改是否成功?

更改虚拟位置后,可以使用位置检测工具或其他应用程序来验证新的位置信息。确保这些工具或应用能反映出修改后的位置,以确认虚拟定位更改已成功实施。

iPad连接爱思助手失败怎么办?

首先检查数据线和接口是否正常,建议使用原装或高质量的Lightning线。其次在电脑上更新至最新版本的爱思助手,并确认iTunes驱动已正确安装。如果仍然无法连接,可尝试更换USB接口或在设备管理器中卸载后重新安装Apple Mobile Device驱动。

爱思助手能清理哪些类型的垃圾?

可以清理应用缓存、系统临时文件、崩溃日志、无用安装包以及部分应用残留数据,从而释放更多存储空间。