苹果密码应用漏洞被披露:黑客可钓鱼窃取凭证,iOS 18.2 已修复
2025-03-19

安全团队Mysk通过iPhone的“App隐私报告”发现,苹果官方独立密码管理应用“Passwords”存在HTTP协议漏洞。在iOS 18.2版本之前,该应用未强制使用加密的HTTPS协议,并且缺乏关闭图标下载选项,导致应用频繁向网站发送未加密的请求。这一问题在iOS 18.2版本中得到了修复。苹果于某年月推出了这款独立密码管理应用。