CVE-2025-43449CVE-2025-43449是Apple iOS和iPadOS系统中存在的一个高危隐私安全漏洞。该漏洞源于系统对缓存处理的不当管理,攻击者可利用此漏洞在用户不知情的情况下,通过恶意应用程序收集和追踪用户设备信息,实现跨不同应用安装的持续用户识别和追踪。攻击者无需获取任何特殊权限,即可在后台静默执行追踪行为,严重侵犯用户隐私权。该漏洞影响iOS 26.1及之前版本和iPadOS 26.1及之前版本,用户设备标识符、浏览行为、应用使用习惯等敏感信息可能被非法收集和利用。Apple已于2025年11月4日发布安全更新修复此漏洞,建议所有受影响的iOS和iPadOS用户立即升级至最新版本以保护个人隐私安全。
该漏洞的根本原因在于Apple iOS/iPadOS系统中缓存机制的安全设计缺陷。系统在处理用户数据缓存时,未能正确隔离和清除不同应用程序之间的缓存数据,导致恶意应用能够访问本应被保护的缓存信息。攻击者通过构造特制的恶意应用程序,利用系统缓存API的不当访问控制,读取存储在系统缓存中的用户标识符、设备指纹、应用行为日志等敏感数据。由于iOS沙盒机制在缓存层面的实现存在边界漏洞,恶意应用可以在无需用户授权的情况下,通过缓存数据关联分析,实现对特定用户的跨应用追踪。攻击过程完全静默运行,用户无法察觉个人数据正在被非法收集和传输。