手機(jī)
手機(jī) 手機(jī)資訊 手機(jī)新聞 iOS又現(xiàn)驚天漏洞 可竊取用戶敏感數(shù)據(jù)
蘋(píng)果
11月 11

iOS又現(xiàn)驚天漏洞 可竊取用戶敏感數(shù)據(jù)

編輯:3533 來(lái)源:手機(jī)世界
放大 縮小 打印 郵件 收藏本頁(yè) 游吧論壇

網(wǎng)絡(luò)安全研究人員發(fā)出警告稱,蘋(píng)果的IOS操作系統(tǒng)令大多數(shù)iPhoneiPad都面臨著容易遭受黑客攻擊的風(fēng)險(xiǎn),這些黑客尋求破解IOS設(shè)備以獲取敏感信息和控制這些設(shè)備。

網(wǎng)絡(luò)安全公司FireEye周一在其博客上公布了有關(guān)IOS漏洞的細(xì)節(jié)信息,稱黑客可誘導(dǎo)用戶安裝含有帶毒文本信息、電子郵件和網(wǎng)絡(luò)鏈接的惡意應(yīng)用,從而黑進(jìn)IOS設(shè)備。

隨后,黑客可利用惡意應(yīng)用來(lái)取代通過(guò)蘋(píng)果公司App Store應(yīng)用商店安裝的真實(shí)可信的應(yīng)用(如電子郵件和銀行相關(guān)程序等),并通過(guò)被FireEye稱為“假面攻擊”(Masque Attack)的技術(shù)植入惡意軟件。

FireEye稱,這種攻擊可被用來(lái)竊取銀行賬號(hào)或電子郵件的登錄密碼或其他敏感數(shù)據(jù)。

FireEye的研究成果使其在網(wǎng)絡(luò)安全業(yè)內(nèi)備受尊敬,該公司高級(jí)研究科學(xué)家魏濤(音譯)在接受采訪時(shí)表示:“這是一個(gè)非常強(qiáng)大的漏洞,而且很容易被利用。”

蘋(píng)果的官員則尚未就此置評(píng)。

魏濤表示,F(xiàn)ireEye已在7月向蘋(píng)果披露了這一漏洞的存在,并表示蘋(píng)果的代表曾稱其正致力于修復(fù)這個(gè)漏洞。

魏濤還稱,上個(gè)月有關(guān)這個(gè)漏洞的消息開(kāi)始在一些專門(mén)的網(wǎng)絡(luò)論壇上外泄,這些論壇是網(wǎng)絡(luò)安全專家和黑客用于討論蘋(píng)果公司的漏洞相關(guān)信息的。

魏濤稱,F(xiàn)ireEye之所以決定面向公眾公布這項(xiàng)研究結(jié)果,原因是帕洛阿爾托網(wǎng)絡(luò)公司(Palo Alto Networks)上周發(fā)現(xiàn)了第一起利用該漏洞開(kāi)展的攻擊活動(dòng),黑客在這次攻擊中使用了一種新的所謂“WireLurker”的惡意軟件,這種軟件既可感染Mac也可感染IOS設(shè)備。

魏濤表示,F(xiàn)ireEye并不清楚是否還有其他黑客攻擊活動(dòng)也利用了這個(gè)漏洞。他說(shuō)道:“目前WireLurker只是唯一被發(fā)現(xiàn)的惡意軟件,但未來(lái)將有更多?!?/P>

FireEye建議IOS用戶僅通過(guò)蘋(píng)果公司官方的App Store應(yīng)用商店下載安裝應(yīng)用,并且不要點(diǎn)擊從第三方網(wǎng)頁(yè)彈出的“安裝”按鈕。

FireEye稱,該公司在IOS 7.1.1、7.1.2、8.0、8.1和8.1測(cè)試版中均發(fā)現(xiàn)了這個(gè)漏洞,越獄版和非越獄版都有。

蘋(píng)果iPhone6

蘋(píng)果手機(jī)
網(wǎng)絡(luò)制式 GSM & WCDMA 待機(jī)模式 單卡多模
系統(tǒng)界面 iPhone8.0 主屏參數(shù) 4.7寸1600萬(wàn)色
主屏分辨率 750x1334 CPU 雙核 1.4GHz
網(wǎng)游 游戲 軟件 主題 壁紙 鈴聲

打印 郵件 收藏本頁(yè) 幫肋
推薦閱讀
相關(guān)閱讀