当前位置:首页苹果系统现严重漏洞 恶意程序可盗取用户密码 举报文章

苹果系统现严重漏洞 恶意程序可盗取用户密码

作者:admin    来源:用户投稿    时间:2015.6.18   

恶意应用可通过iOS和OS X中发现的漏洞获取用户密码

  恶意应用可通过iOS和OS X中发现的漏洞获取用户密码

  新浪科技讯 北京时间6月18日早间消息,安全研究人员在苹果OS X和iOS中发现的重大漏洞可能给恶意软件敞开大门,导致用户的密码被盗。

  恶意应用可以借助这些漏洞进入App Store,以便绕过或忽略沙箱及其他安全保护措施,从其他应用的钥链中获取密码,窃取其他应用的隐私数据,劫持网络端口,并假扮不同的应用拦截某些对话。研究人员已经通过这些漏洞获取了Evernote中的私密笔记,以及微信中保存的照片。

  苹果对iOS和OS X App Store的评估流程原本可以阻止恶意软件进入其系统。但如果这一壁垒失败,该公司就需要依靠沙箱,这种技术可以阻止应用访问不归其管理的数据——除非通过特殊渠道。

  然而,有6位研究人员发现苹果的这一过程存在很多弱点,他们将其称作“未授权的跨应用资源获取”,简称XARA。

  该团队的成员之一、印第安纳大学计算机科学教授王晓峰(XiaoFeng Wang,音译)接受采访时说:“OS X提供了丰富的功能,所以很容易受到攻击。”

  研究人员表示,他们曾在2014年10月通知苹果,此后又两次将此事告知苹果,苹果当时表示需要6个月时间来修复漏洞。研究人员还称,苹果曾在今年2月向其索取论文。由于可以立刻借此部署恶意软件,因此这一漏洞被视作“零日漏洞”。

  由于恶意软件必须首先进入App Store,因此可以最大限度地降低攻击强度。但不幸的是,研究人员已经能够提交破解这些漏洞的恶意应用,并且获得了苹果的许可。不过,由于这只是一次“概念验证”,因此他们在获得许可后立刻删除了该应用。

  这篇论文共阐述了4大漏洞,其中3个是OS X独有的,另外一个属于iOS。(书聿)

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:恶意  苹果  系统  严重  漏洞  程序  盗取  用户  密码  
  • 相关搜索
图片推荐
    如何提升百度知道问题的排名?

    如何提升百度知道问题的排名?

    通过百度知道问答平台做淘宝客的朋友都了解,想要引流,首先就需要百度知道的问题有很好的排名,这样才能够被别人看到,从而起到引流的效果,那么,如何提升百度知道问题的排名呢?  点击数量、账号等级、回答详细
    乌镇声音:如何治理互联网 如何用好互联网?

    乌镇声音:如何治理互联网 如何用好互联网?

    原标题:从受益者变成贡献者、引领者在乌镇读懂一个大国的互联网主张  11月16日,江南水乡乌镇,来自全球110多个国家和地区、16个国际组织的1600位嘉宾齐聚于此,对话创新驱动造福人类携手共建网络空
    余承东、雷军质疑乐视引发口水战?都是骗流量的套路

    余承东、雷军质疑乐视引发口水战?都是骗流量的套路

    昨日乐视CEO贾跃亭发布反思全员信后,外界对其烧钱模式的讨论愈发强烈。今日网上甚至流传出雷军、余承东、周鸿祎等大佬对乐视拖欠款项的言论。经凤凰科技确认,这些微信对话截图都是伪造,余承东等人并未发表相关
    外贸建站不可不知的注意事项

    外贸建站不可不知的注意事项

    外贸网站就是外贸企业搭建的面向海外客户的站点,这已经成为他们增加海外订单的有效方式。不过还有很多外贸企业搭建的线上平台出现各种各样的问题,而这些问题最终导致自己的外贸网站吸引不来海外客户,丢失接单的机
    站长们要学会制定有规划的网站目标

    站长们要学会制定有规划的网站目标

    大部分站长在做网站的时候经常会忽略制定网站目标,我们都知道每一个网站都有着独特的存在意义,有很多站长都说不出清楚网站的目标是什么,有的人做说我们这些草根站长做网站就是为了赚钱,的确每个站长做优化做网站
    江湖科技软件商城 更多特色震撼到爆!

    江湖科技软件商城 更多特色震撼到爆!

    还记得昨天隆重登场江湖科技软件商城吗?有木有被里面的各种特色功能震撼到!反正小编体验完后都不知道要把膝盖献给江湖科技的哪位码农哥哥好。下面小编要挨个为大家介绍江湖软件商城里面的各种特色功能。    据
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面