联系
我们
投稿
反馈
评论 返回
顶部

内容字号: 默认 大号超大号

段落设置: 段首缩进取消段首缩进

字体设置:切换到微软雅黑切换到宋体

安全系统也有风险!曝iOS应用验证漏洞

2017-05-24 11:37 出处:互联网 人气: 评论(
疑惑的近义词 赞叹的近义词 藕断丝连的意思 十年树木百年树人的意思 觅食的意思 大惊失色的意思 呆若木鸡的意思 巴哈古丽·热合木吐拉 千姿百态的意思
恶意应用

  为了实现“面具攻击(Masque Attack)”,黑客首先要向用户发送被感染的短信、电子邮件和网页链接,诱使其安装恶意应用程序。一旦恶意应用程序被安装后,就可以接管通过苹果应用商店安装的所有应用程序,包括电子邮件和银行应用。但是预装的应用,如Safari无法被更改。

iOS应用验证漏洞;iOS漏洞

iOS应用验证漏洞;iOS漏洞

  该漏洞出现的原因是因为iOS不强制验证具有相同“绑定标识符(bundle identifier)”应用程序的证书。这个漏洞存在于iOS7.1.1,iOS7.1.2,iOS8,iOS8.1和iOS8.1.1测试版之中,对于越狱和非越狱设备均适用。通过利用该漏洞进行的攻击可以窃取银行和电子邮件登录凭证或其他敏感数据。FireEye资深研究员在接受采访表示,“这是一个非常强大的漏洞,很容易被利用。”

因重新封装!苹果首释iOS8.0.1变砖门事件

ApplePay入华有戏!或整合支付宝移动支付

  虽然iOS系统一直都给予用户信息安全的感觉,但这一安全性也是相对于其他系统而言。近日,网络安全研究公司FireEye公布了iOS操作系统的一个应用安装验证漏洞,称之为“面具攻击(Masque Attack)”。这一漏洞可以让黑客对iPhone和iPad的敏感数据进行访问或直接劫持这些设备并获得控制权。


Mac版盘古越狱工具首发!支持iOS8.1越狱

应用漏洞被曝

相关阅读:

苹果推iMessage解绑工具!防止信息丢失

iOS7.0.6发布!越狱更新支持iOS7.0.6越狱


  苹果官方目前还没有就此发表评论。但FireEye公司表示该公司代表七月时就已经告知苹果该漏洞,当时苹果表示他们正在努力修复。FireEye之所以决定现在公布这一漏洞,是因为上周发现了第一个利用该漏洞的恶意软件。该软件被称为WireLurker,会感染Mac电脑和iOS设备。FireEye目前不知道是否还有其他利用该漏洞进行攻击的恶意软件。“目前WireLurker是唯一一个,但我们应该会发现更多。”在此小编也建议iOS用户避免安装来自非苹果官方应用商店的应用程序,并且不要在弹出的第三方网页上点击“安装”。

 

分享给小伙伴们:
本文标签:

更多文章

相关文章

  • 蛮便宜
  • 抠门网
  • Copyright © 2002-2014 版权所有