会员登录
还没有账号立即注册

邮箱登录

保持登录

用第三方帐号直接登录

苹果系统现严重漏洞 恶意程序可盗取用户密码

科技|网络观维网2015-06-18 22:00|阅读  次|

我要分享

0

[摘要] 家电,家电网,艾肯家电网,新闻,行情,导购,评测,新品,产品,报价,经销商,电器,电视,空调,厨卫,冰箱,洗衣机,太阳能,燃气具,数据,售后,投诉,供求,论坛...

  安全研究人员在苹果OS X和iOS中发现的重大漏洞可能给恶意软件敞开大门,导致用户的密码被盗。

  恶意应用可以借助这些漏洞进入App Store,以便绕过或忽略沙箱及其他安全保护措施,从其他应用的钥链中获取密码,窃取其他应用的隐私数据,劫持网络端口,并假扮不同的应用拦截某些对话。研究人员已经通过这些漏洞获取了Evernote中的私密笔记,以及微信中保存的照片。

  
恶意应用可通过iOS和OS X中发现的漏洞获取用户密码

  苹果对iOS和OS X App Store的评估流程原本可以阻止恶意软件进入其系统。但如果这一壁垒失败,该公司就需要依靠沙箱,这种技术可以阻止应用访问不归其管理的数据——除非通过特殊渠道。

  然而,有6位研究人员发现苹果的这一过程存在很多弱点,他们将其称作“未授权的跨应用资源获取”,简称XARA。

  该团队的成员之一、印第安纳大学计算机科学教授王晓峰(XiaoFeng Wang,音译)接受采访时说:“OS X提供了丰富的功能,所以很容易受到攻击。”

  研究人员表示,他们曾在2014年10月通知苹果,此后又两次将此事告知苹果,苹果当时表示需要6个月时间来修复漏洞。研究人员还称,苹果曾在今年2月向其索取论文。由于可以立刻借此部署恶意软件,因此这一漏洞被视作“零日漏洞”。

  由于恶意软件必须首先进入App Store,因此可以最大限度地降低攻击强度。但不幸的是,研究人员已经能够提交破解这些漏洞的恶意应用,并且获得了苹果的许可。不过,由于这只是一次“概念验证”,因此他们在获得许可后立刻删除了该应用。

  这篇论文共阐述了4大漏洞,其中3个是OS X独有的,另外一个属于iOS。(来源:新浪科技)

  文章没看够?欢迎关注“艾肯家电网”的微信公众账号!点击微信界面右上角的+号,选择“添加朋友”,直接输入“艾肯家电网”或者微信号“www-abi-com-cn”即可关注!(扫描下方二维码亦可哦)我们每天会推送1-4篇行业类文章,期待您的点赞或拍砖!

返回网站首页
分享:

热点文章

“十九大”胜利闭幕,金山云出色完成视

10月24日上午,万众瞩目的党的”十九大”胜利闭幕,而在25日召开的十九届中央委员第一次全体会议上,新一界领导班子正式亮相,这标志着我国社会主...

企业办公服务峰会11月2日召开,探讨企

首届聚焦企业办公服务对企业轻资产转型发展的推动、以及企业IT办公服务解决方案的企业办公服务峰会,将于11月2日在北京亚洲大酒店召开。峰会以“...

俄罗斯世界杯赛程表 买足彩到互联网彩

时光如水,岁月如歌。转眼还有不到一年的时间,四年一度的世界杯足球赛即将于2018月6月14日至7月15日在俄罗斯境内11座城市中的12座球场内举行。虽...

iPhone X开售数量有限价格高 玩互联网

iPhone一直是全球知名品牌,该品牌手机最大特点就是每年更新换代快。近日根据来自供应链的可靠消息曝出,目前富士康已经提前发出了 iPhone X 的第...

苹果独木难撑 金山云KSC265为直播业减

可以说,苹果宣布旗下iOS11和Mac OS这两大操作系统支持H.265标准,是这家公司在高清视频生态中纵深布局的重要体现。尽管很多评论都认为,这将给视...

观维图说 更多