Apple發布了一個安全更新,其中包括操作系統中有100多個缺陷的修復程序,包括Apple Pay的漏洞,可以使黑客竊取受害者的機密信息。
安全問題將允許黑客追踪用戶通過Apple移動支付系統進行的最近交易。有關交易的所有信息都可以由黑客通過平台的日誌功能獲得。
根據蘋果的支持頁面關於安全更新,某些卡可以允許終端在購買時獲取用戶的最新交易信息。事務日誌在某些配置中被激活,但是隨著更新,該功能已完全刪除。
Apple Pay用戶將不再需要擔心黑客濫用提取付款信息的漏洞。
除了Apple Pay修復程序外,iOS 9安全更新還修補了Webkit中發現的30多個問題,Webkit是Safari瀏覽器中使用的引擎。由於Webkit中的內存損壞問題,黑客可以引導用戶進入惡意製作的網站,這些網站將啟動有害的任意代碼,以損害設備。
根據蘋果公司的說法,WebKit是通過對引擎進行內存處理的改進來確定的。
Apple的遊戲中心也在安全更新中修復,因為黑客可以使用惡意遊戲中心應用程序訪問用戶的電子郵件地址。通過改善遊戲中心的訪問限制,已經解決了漏洞。
以前,在簽署iTunes商店後,用戶還可能揭露其AppleID憑據,因為此後憑證持續存在。現在,該問題通過帳戶清理過程的改進解決了問題。
一月份,蘋果確認的該iOS驅動的設備中有75%已升級為iOS 9,在iOS 8和7%的舊版本中,只有19%的iOS設備。 iOS 9能夠在不到四個月的時間內達到里程碑,比iOS 8更快,iOS 8花了六個月才能實現同一件事。
移動操作系統的快速採用率只會提高蘋果對iOS 9的新安全更新的重要性。