雙十一還用蘋果購物嗎?iOS漏洞令iPhone和iPad面臨被黑風險

蘋果萬萬沒有想到,伴隨着雙十一而來的是國家安全局發出的一份警告:網絡安全公司FireEye對iOS系統的安全警告。

    北京時間11月11日凌晨消息,網絡安全研究人員發出警告稱,蘋果公司的iOS操作系統令大多數iPhone和iPad都面臨着容易遭受黑客攻擊的風險,這些黑客尋求破解iOS設備以獲取敏感信息和控制這些設備。


     網絡安全公司FireEye週一在其博客上公佈了有關iOS漏洞的細節信息,稱黑客可說服用戶安裝含有帶毒文本信息、電子郵件和網絡鏈接的惡意應用,從而黑進iOS設備。隨後,黑客可利用惡意應用來取代通過蘋果公司App Store應用商店安裝的真實可信的應用(如電子郵件和銀行相關程序等),並通過被FireEye稱爲“假面攻擊”(Masque Attack)的技術植入惡意軟件。

  FireEye稱,這種攻擊可被用來竊取銀行賬號或電子郵件的登錄密碼或其他敏感數據。FireEye的研究成果使其在網絡安全業內備受尊敬,該公司高級研究科學家魏濤(音譯)在接受採訪時表示:“這是一個非常強大的漏洞,而且很容易被利用。”

  蘋果公司的官員則尚未就此置評。

  魏濤表示,FireEye已在7月向蘋果公司披露了這一漏洞的存在,並表示蘋果公司的代表曾稱其正致力於修復這個漏洞。魏濤還稱,上個月有關這個漏洞的消息開始在一些專門的網絡論壇上外泄,這些論壇是網絡安全專家和黑客用於討論蘋果公司的漏洞相關信息的。

  魏濤稱,FireEye之所以決定面向公衆公佈這項研究結果,原因是帕洛阿爾託網絡公司(Palo Alto Networks)上週發現了第一起利用該漏洞開展的攻擊活動,黑客在這次攻擊中使用了一種新的所謂“WireLurker”的惡意軟件,這種軟件既可感染Mac也可感染iOS設備。魏濤表示,FireEye並不清楚是否還有其他黑客攻擊活動也利用了這個漏洞。他說道:“目前WireLurker只是唯一被發現的惡意軟件,但未來將有更多。”

  FireEye建議iOS用戶僅通過蘋果公司官方的App Store應用商店下載安裝應用,並且不要點擊從第三方網頁彈出的“安裝”按鈕。

  FireEye稱,該公司在iOS 7.1.1、7.1.2、8.0、8.1和8.1測試版中均發現了這個漏洞,越獄版和非越獄版都有。



發佈了40 篇原創文章 · 獲贊 4 · 訪問量 8萬+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章