当前位置:首页苹果系统现严重漏洞 恶意程序可盗取用户密码 举报文章

苹果系统现严重漏洞 恶意程序可盗取用户密码

作者:admin    来源:用户投稿    时间:2015.6.18   

恶意应用可通过iOS和OS X中发现的漏洞获取用户密码

  恶意应用可通过iOS和OS X中发现的漏洞获取用户密码

  新浪科技讯 北京时间6月18日早间消息,安全研究人员在苹果OS X和iOS中发现的重大漏洞可能给恶意软件敞开大门,导致用户的密码被盗。

  恶意应用可以借助这些漏洞进入App Store,以便绕过或忽略沙箱及其他安全保护措施,从其他应用的钥链中获取密码,窃取其他应用的隐私数据,劫持网络端口,并假扮不同的应用拦截某些对话。研究人员已经通过这些漏洞获取了Evernote中的私密笔记,以及微信中保存的照片。

  苹果对iOS和OS X App Store的评估流程原本可以阻止恶意软件进入其系统。但如果这一壁垒失败,该公司就需要依靠沙箱,这种技术可以阻止应用访问不归其管理的数据——除非通过特殊渠道。

  然而,有6位研究人员发现苹果的这一过程存在很多弱点,他们将其称作“未授权的跨应用资源获取”,简称XARA。

  该团队的成员之一、印第安纳大学计算机科学教授王晓峰(XiaoFeng Wang,音译)接受采访时说:“OS X提供了丰富的功能,所以很容易受到攻击。”

  研究人员表示,他们曾在2014年10月通知苹果,此后又两次将此事告知苹果,苹果当时表示需要6个月时间来修复漏洞。研究人员还称,苹果曾在今年2月向其索取论文。由于可以立刻借此部署恶意软件,因此这一漏洞被视作“零日漏洞”。

  由于恶意软件必须首先进入App Store,因此可以最大限度地降低攻击强度。但不幸的是,研究人员已经能够提交破解这些漏洞的恶意应用,并且获得了苹果的许可。不过,由于这只是一次“概念验证”,因此他们在获得许可后立刻删除了该应用。

  这篇论文共阐述了4大漏洞,其中3个是OS X独有的,另外一个属于iOS。(书聿)

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:恶意  苹果  系统  严重  漏洞  程序  盗取  用户  密码  
  • 相关搜索
图片推荐
    双12“一爱到底” 苏宁电器预热“爱购节”

    双12“一爱到底” 苏宁电器预热“爱购节”

    [家电网 HEA 11月29日原创] 29日,家电网记者从苏宁电器全国各大官方微博看到,苏宁电器以及各地方机构的官博头像均已大部分换成了爱12组合图案并标注主题活动为苏宁爱购节。  据苏宁方面相关人士
    网络水军提供付费删帖获利500多万被判刑

    网络水军提供付费删帖获利500多万被判刑

    来也快去也快,他靠发帖删帖挣了500万。四川“网络水军第一案”再次牵出这条黑色产业链,严控网络水军第一炮正式打响。今日,有关袁某靠网络发帖删帖业务赚足500万被频频刷屏,大学毕业后袁某无事可做,后无意
    免费顶级TK ,ML ,GA,CF ,GQ域名注册教程

    免费顶级TK ,ML ,GA,CF ,GQ域名注册教程

    这个免费注册的域名可不是.com .cn .net等域名,是.TK .ML .GA.CF .GQ 域名哟。虽然有国外网站也可以注册,但是国外网站登录卡,登陆难,登陆还有语言障碍!这个中文字幕的域名管理
    万圣节借势营销 只要用对创意妖魔鬼怪都能秒变萌宠

    万圣节借势营销 只要用对创意妖魔鬼怪都能秒变萌宠

    你造吗?万圣节本是西方的传统节日。如今已成功演变成一全民搞事节日,无关年龄,不分男女。惊悚,搞事,有趣,好玩,是贯穿万圣节的主基调。也只有万圣节,能让鬼怪如此亲民吧,不仅不觉得害怕,反而多了几分可爱,
    透过免费电话被叫停 看移动办公的舍本取逐末

    透过免费电话被叫停 看移动办公的舍本取逐末

    提到企业级市场,近日最大的新闻莫过于一些移动办公软件的免费电话业务被叫停,据内部可靠消息称,网易易信、阿里钉钉、腾讯来电/企业微信、金蝶云之家等平台都将面临免费电话被叫停。毫无疑问,此次事件对于整个移
    小米多款新品再曝光:除了个球还有个啥?

    小米多款新品再曝光:除了个球还有个啥?

    小米又一款新品要来了。近日,小米生态链企业华米科技以秤芯如艺为话题,接连在官方微博放出预告。据悉,该新品将于下周一正式发布,是一款智能硬件。  从宣传海报来看,沉鱼之色、闭月之容等描述应该是在暗示产
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面