当前位置:首页苹果系统现严重漏洞 恶意程序可盗取用户密码 举报文章

苹果系统现严重漏洞 恶意程序可盗取用户密码

作者:admin    来源:用户投稿    时间:2015.6.18   

恶意应用可通过iOS和OS X中发现的漏洞获取用户密码

  恶意应用可通过iOS和OS X中发现的漏洞获取用户密码

  新浪科技讯 北京时间6月18日早间消息,安全研究人员在苹果OS X和iOS中发现的重大漏洞可能给恶意软件敞开大门,导致用户的密码被盗。

  恶意应用可以借助这些漏洞进入App Store,以便绕过或忽略沙箱及其他安全保护措施,从其他应用的钥链中获取密码,窃取其他应用的隐私数据,劫持网络端口,并假扮不同的应用拦截某些对话。研究人员已经通过这些漏洞获取了Evernote中的私密笔记,以及微信中保存的照片。

  苹果对iOS和OS X App Store的评估流程原本可以阻止恶意软件进入其系统。但如果这一壁垒失败,该公司就需要依靠沙箱,这种技术可以阻止应用访问不归其管理的数据——除非通过特殊渠道。

  然而,有6位研究人员发现苹果的这一过程存在很多弱点,他们将其称作“未授权的跨应用资源获取”,简称XARA。

  该团队的成员之一、印第安纳大学计算机科学教授王晓峰(XiaoFeng Wang,音译)接受采访时说:“OS X提供了丰富的功能,所以很容易受到攻击。”

  研究人员表示,他们曾在2014年10月通知苹果,此后又两次将此事告知苹果,苹果当时表示需要6个月时间来修复漏洞。研究人员还称,苹果曾在今年2月向其索取论文。由于可以立刻借此部署恶意软件,因此这一漏洞被视作“零日漏洞”。

  由于恶意软件必须首先进入App Store,因此可以最大限度地降低攻击强度。但不幸的是,研究人员已经能够提交破解这些漏洞的恶意应用,并且获得了苹果的许可。不过,由于这只是一次“概念验证”,因此他们在获得许可后立刻删除了该应用。

  这篇论文共阐述了4大漏洞,其中3个是OS X独有的,另外一个属于iOS。(书聿)

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:恶意  苹果  系统  严重  漏洞  程序  盗取  用户  密码  
  • 相关搜索
图片推荐
    所谓的创业分享,都是一堆骗人骗己的谎言?

    所谓的创业分享,都是一堆骗人骗己的谎言?

    文/黄健铭  又到年底时光,目测一大波来自于各大领域成功人士的年度分享、年度鸡汤、年度总结又要侵占大大小小的新媒体、老媒体。例如一年成功融资5次的创业模范,公司多次死里逃生,生来彷徨;或者是某成功转型
    江湖外卖O2O系统拼团商城七大盈利模式剖析

    江湖外卖O2O系统拼团商城七大盈利模式剖析

    众所周知,互联网是一场无硝烟的战场,谁抢占了流量入口,谁就可以独树一帜,成为引领互联网时代先锋。而抢占流量入口的重要环节就在营销,无营销,不流量,靠营销获取流量可称为一张王牌。而现阶段最火的营销功能为
    网站优化之交换友情链接时你需要注意哪些细节?

    网站优化之交换友情链接时你需要注意哪些细节?

    交换友情链接能够给自己的网站进行排名的提升,相对在网站内发送原创文章增加链接来说,一个友链带来的好处要远远高于几十篇文章的好处。我们在交换友链的时候,最主要的是先要分析他人的网站是否和自己的网站相匹配
    网站推广别浮夸而做到实在 就能有1>100

    网站推广别浮夸而做到实在 就能有1>100

    网站推广可能是每一个站长的必修课,特别是刚刚建设的网站;而且一个网站流量就是它的生命,所以每一个站长对待流量,比对待自己的亲戚朋友还要用心。所以就造成了这样子的情景:一个菜鸟站长,开始啥都不懂,又没资
    彩荣随笔:我见证的内蒙古互联网第一笔千万融资

    彩荣随笔:我见证的内蒙古互联网第一笔千万融资

    互联网经济,从传统经济的边边角角补充,到今天,登堂入室,双创的东风借助2015年的政府工作报告强势推动,短短时间创业园成了大江南北几乎所有城市的标配建筑,孵化器成了诸多互联网创业者言必提的关键词,这一
    不怕慢的企业微信这一年  做得怎么样了?

    不怕慢的企业微信这一年 做得怎么样了?

    快要满一周岁的企业微信,自正式发布以来,一直比较低调。虽然历经数次产品更新,但业界对企业微信的讨论始终停留在产品或者行业层面,鲜少能听到第一线企业的真实声音。  3 月 23 日,企业微信举办了自发布
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面