同步推微信公众账号
同步推微信番鼠公众账号
手机客户端

消息称苹果 iOS 16.3 正式版已修复未公布的位置隐私错误 Bug

文章概要:

iOS 16.3正式版中似乎修复了之前存在的未经用户许可即可跟踪 iPhone 用户位置的安全漏洞。

此前,苹果面向公众发布了 iOS 16.3 和 iPadOS 16.3 正式版,之前存在的在未经许可的情况下跟踪 iPhone 用户位置的安全漏洞似乎已经被修复。iOS 16.3/iPadOS 16.3 正式版更新中包含了安全修复程序列表,这次提到了标有 CVE-2023-23503 的内容。

此 CVE 在苹果地图下列出,尚未公开发布,但已保留编号以准备发布。苹果发行说明称“应用程序可能会绕过隐私偏好设置”,并且“通过改进状态管理解决了逻辑问题”。

消息称苹果 iOS 16.3 正式版已修复未公布的位置隐私错误 Bug

该漏洞似乎允许位置跟踪,而不管用户的偏好设置如何,据一位博主 Rodrigo Ghedin 称,至少有一家公司利用了这一漏洞。

Ghedin 博客的一位读者发现巴西公司 iFood 正在监视他的位置。不知道这是否是有意为之。该读者将 iFood 设置为从不跟踪位置,但该公司似乎能够突破这一点。

该用户当时使用的是 iOS 16.2,其重置了 iPhone 手机,并在 iOS 16.3 发布后第一时间进行了更新。

目前尚不清楚用户重置或更新系统后是否解决了该问题,但该用户报告说 iFood 已无法追踪。Ghedin 表示联系了 iFood,但他们尚未发表声明。

iOS 16.3 正式版在今年 1 月发布,推出了 iCloud 高级数据保护、Apple ID 安全密钥,同时包括针对 iPhone 的其他增强功能、错误修复和安全性更新。

发表于2023年2月2日 / iPhone 同步推资讯,新闻,苹果资讯 / 来源:同步推资讯

0人赞过

分享到  

标签:苹果漏洞手机安全iOS 16.3

转载请注明 《消息称苹果 iOS 16.3 正式版已修复未...》转自同步推资讯 | news.tongbu.com