CVE-2026-28863CVE-2026-28863是Apple多个操作系统(iOS、iPadOS、tvOS等)中存在的一个权限问题漏洞。该漏洞源于系统对应用程序的权限限制不足,导致恶意应用程序可能在未经用户明确许可的情况下,利用此漏洞识别用户的设备或行为特征(即指纹识别)。该漏洞影响了广泛版本的Apple操作系统,已在26.4版本中得到修复,攻击者可通过诱导用户点击链接或运行恶意应用来利用此漏洞。
该漏洞的核心在于Apple操作系统在处理应用程序访问特定系统资源或API时存在逻辑缺陷。具体来说,系统未能正确实施沙箱隔离或权限检查机制,允许应用程序绕过常规的隐私保护屏障。攻击者可以构建特制的恶意应用程序,利用这一逻辑漏洞读取设备特有的配置信息、文件系统结构或硬件特征。由于无需复杂的用户交互(仅需用户交互),攻击者可以通过诱导用户安装并运行该应用,在后台静默收集设备指纹数据。这种指纹识别虽然不会直接导致系统崩溃或数据篡改(完整性/可用性无影响),但会严重威胁用户隐私(机密性高),允许追踪器跨应用或跨网站关联用户身份,破坏了系统的匿名性保护机制。