您的位置:首頁(yè) > 業(yè)內(nèi)資訊 > 堪比iCloud 艷照門,蘋果系統(tǒng)再曝嚴(yán)重漏洞
好萊塢艷照門事件后,蘋果系統(tǒng)再曝嚴(yán)重漏洞,這次遭殃的不僅是手機(jī)iOS系統(tǒng),搭載OS X系統(tǒng)的Mac電腦甚至更不安全。來(lái)自中美的六位研究人員稱,惡意軟件可以通過(guò)這些漏洞獲取手機(jī)和電腦中多達(dá)千個(gè)應(yīng)用的密碼。
惡意應(yīng)用借助漏洞可以繞過(guò)沙箱及其他安全保護(hù)措施進(jìn)入App Store,然后從其他應(yīng)用的鑰鏈中獲取密碼,竊取其他應(yīng)用的隱私數(shù)據(jù),劫持網(wǎng)絡(luò)端口,并假扮不同的應(yīng)用攔截某些對(duì)話。
目前已成功攻破的應(yīng)用和服務(wù)包括:iCloud、gmail、Google Drive、facebook、Twitter、Chrome、1Password、Evernote、Pushbullet、dropbox、Instagram、whatsapp、Pinterest、Dashlane、AnyDo、Pocket。微信中保存的照片也能利用這些漏洞被輕松獲取。
據(jù)估計(jì),能被攻擊的iOS應(yīng)用有數(shù)百個(gè),OS X應(yīng)用更是多達(dá)幾千個(gè)。漏洞一旦被黑客利用,這么多的應(yīng)用密碼被竊,其慘烈程度一點(diǎn)不亞于去年的艷照門事件。
研究員Luyi Xing表示,他們?cè)缭?014年10月就向蘋果匯報(bào)了安全漏洞,此后又兩次將此事告知蘋果,蘋果當(dāng)時(shí)表示需要6個(gè)月時(shí)間來(lái)修復(fù)漏洞。他們按照蘋果的要求保密六個(gè)月,但至今不知道蘋果在這方面的進(jìn)展,于是就公之于眾了。
據(jù)悉,這些漏洞在最新版的iOS 8.4、OS X 10.10依然存在,但不知道未來(lái)的iOS 9、OS X 10.11是否仍然存在。
小編推薦閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請(qǐng)發(fā)郵件[email protected]
湘ICP備2022002427號(hào)-10 湘公網(wǎng)安備:43070202000427號(hào)© 2013~2025 haote.com 好特網(wǎng)