当前位置:首页苹果系统现严重漏洞 恶意程序可盗取用户密码 举报文章

苹果系统现严重漏洞 恶意程序可盗取用户密码

作者:admin    来源:用户投稿    时间:2015.6.18   

恶意应用可通过iOS和OS X中发现的漏洞获取用户密码

  恶意应用可通过iOS和OS X中发现的漏洞获取用户密码

  新浪科技讯 北京时间6月18日早间消息,安全研究人员在苹果OS X和iOS中发现的重大漏洞可能给恶意软件敞开大门,导致用户的密码被盗。

  恶意应用可以借助这些漏洞进入App Store,以便绕过或忽略沙箱及其他安全保护措施,从其他应用的钥链中获取密码,窃取其他应用的隐私数据,劫持网络端口,并假扮不同的应用拦截某些对话。研究人员已经通过这些漏洞获取了Evernote中的私密笔记,以及微信中保存的照片。

  苹果对iOS和OS X App Store的评估流程原本可以阻止恶意软件进入其系统。但如果这一壁垒失败,该公司就需要依靠沙箱,这种技术可以阻止应用访问不归其管理的数据——除非通过特殊渠道。

  然而,有6位研究人员发现苹果的这一过程存在很多弱点,他们将其称作“未授权的跨应用资源获取”,简称XARA。

  该团队的成员之一、印第安纳大学计算机科学教授王晓峰(XiaoFeng Wang,音译)接受采访时说:“OS X提供了丰富的功能,所以很容易受到攻击。”

  研究人员表示,他们曾在2014年10月通知苹果,此后又两次将此事告知苹果,苹果当时表示需要6个月时间来修复漏洞。研究人员还称,苹果曾在今年2月向其索取论文。由于可以立刻借此部署恶意软件,因此这一漏洞被视作“零日漏洞”。

  由于恶意软件必须首先进入App Store,因此可以最大限度地降低攻击强度。但不幸的是,研究人员已经能够提交破解这些漏洞的恶意应用,并且获得了苹果的许可。不过,由于这只是一次“概念验证”,因此他们在获得许可后立刻删除了该应用。

  这篇论文共阐述了4大漏洞,其中3个是OS X独有的,另外一个属于iOS。(书聿)

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:恶意  苹果  系统  严重  漏洞  程序  盗取  用户  密码  
  • 相关搜索
图片推荐
    如何通过视频营销运作淘宝客赚钱(二)

    如何通过视频营销运作淘宝客赚钱(二)

    此前是利用其他人已经制作好的视频去找流量,好处是减少了我们自己去发视频的繁琐步骤,弊端也很明显,这样的劫持行为,很大程度上会影响淘宝客之间的和睦,同时,吃别人剩下的饭,终究还是不香,所以,昨天与大家分
    不发烧?骁龙810 v2.1跑分高的真相

    不发烧?骁龙810 v2.1跑分高的真相

    小米Note顶配版今年1月份就发布了,但上市时间一直拖到了5月,小米说他们使用了改进版的骁龙810 v2.1处理器,改善了功耗和发热,实际测试也显示小米Note顶配版的性能确实比其他骁龙810机型如L
    内页收录停滞不前 你是否考虑过以下致命原因

    内页收录停滞不前 你是否考虑过以下致命原因

    网站的收录情况一直是站长们所关注的一项关键指标数据,很大程度上,收录情况影响到站点的排名流量情况。在随着百度推出的绿萝和石榴算法之后我们可以发现百度蜘蛛对于内页的爬行要求越来越高了,假如我们的内页在一
    这个微信公众号只发广告,却篇篇10万+,凭什么?

    这个微信公众号只发广告,却篇篇10万+,凭什么?

    经常有小伙伴问插坐菌,电商类微信公众号的内容怎么做?发广告吧,用户不高兴;不发广告吧,老板不高兴!愁人!  针对这个问题,插坐菌推荐大家参考这个公众号,它每篇文章都是广告,但篇篇浏览量10万+,这个神
    未来网站设计比网站优化要值钱

    未来网站设计比网站优化要值钱

    一直说网站设计不赚钱,投入人力脑力很大,最后赚个白菜萝卜价,但是藤设计发现百度给网站设计师准备了一条发财之路。  之前我们一直在评估在网站设计日益透明的年代,所有的东西都是可被复制的(因为共享的东西越
    探索二次元的盗版世界:B站、贴吧、QQ群

    探索二次元的盗版世界:B站、贴吧、QQ群

    二次元的世界里,盗版从来都是如影随形。不论是无奈还是贪婪,我们并不想对动漫盗版存在的合理性进行任何评判。  二次元的世界里,盗版从来都是如影随形。不论是无奈还是贪婪,我们并不想对动漫盗版存在的合理性进
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面