首页> 资讯> 要闻> 正文

苹果系统被曝存安全漏洞

2015.06.19 14:20 1775

6月18日,安全研究专家在苹果OS X和iOS中发现的重大漏洞可能给恶意软件敞开大门,导致用户的密码被盗,使用苹果系统用户者应小心了。

这个研究小组由6位安全领域的专家组成,他们利用发现的苹果操作系统的漏洞,制造了一个恶意软件,并将其以普通应用的形式伪装起来,上传到苹果的应用商店AppStore。一旦用户下载这款应用,其手机或电脑中现有应用的机密信息就会被恶意软件盗走。该研究团队负责人表示,通过这个恶意软件,他们可以在未经授权的情况下进入其他应用的敏感数据,例如iCloud的密码和图片、邮箱应用以及存储在GoogleChrome中的网络密码。

恶意应用可以借助这些漏洞进入App Store,以便绕过或忽略沙箱及其他安全保护措施,从其他应用的钥链中获取密码,窃取其他应用的隐私数据,劫持网络端口,并假扮不同的应用拦截某些对话。研究人员已经通过这些漏洞获取了用户保存在Evernote中的私密笔记,以及在微信中保存的照片。

苹果对iOS和OS X App Store的评估流程原本可以阻止恶意软件进入其系统。但如果这一壁垒失败,该公司就需要依靠沙箱,这种技术可以阻止应用访问不归其管理的数据——除非通过特殊渠道。

然而,有6位研究人员发现苹果的这一过程存在很多弱点,他们将其称作“未授权的跨应用资源获取”,简称XARA。

该团队的成员之一、印第安纳大学计算机科学教授王晓峰(XiaoFeng Wang,音译)接受采访时说:“OS X提供了丰富的功能,所以很容易受到攻击。”

研究人员表示,他们曾在2014年10月通知苹果,此后又两次将此事告知苹果,苹果当时表示需要6个月时间来修复漏洞。研究人员还称,苹果曾在今年2月向其索取论文。由于可以立刻借此部署恶意软件,因此这一漏洞被视作“零日漏洞”。

由于恶意软件必须首先进入App Store,因此可以最大限度地降低攻击强度。但不幸的是,研究人员已经能够提交破解这些漏洞的恶意应用,并且获得了苹果的许可。不过,由于这只是一次“概念验证”,因此他们在获得许可后立刻删除了该应用。

文章共阐述了4大漏洞,其中3个是OS X独有的,另外一个属于iOS。更多相关资讯,请继续关注佰佰安全网信息频道!

( 责任编辑: 佰佰安全网 )

展开剩余全文 收起剩余全文
分享到

相关推荐

思科产品存安全漏洞 目前已修复

2015.07.09

1220

Android 6.0史上最炫开机动画曝光

2015.08.19

1176

Android 曝严重安全漏洞 95%设备存安全隐患

2015.08.12

1381

苹果系统被曝存安全漏洞

2015.06.19

1360

我国2014年网络安全漏洞事件同比增3倍 防护需加强

2015.05.02

1563

加载更多

最新资讯

星环科技重磅发布知识平台TKH,助力企业打造可信赖的AI Infra
2024.05.31 657
中国成功发射极光星座01星、02星等5颗卫星
2024.05.31 766
联通5G · 狄造未来 | 狄耐克携手中国联通发布全新智慧病房解决方案
2024.05.31 602
浙江温州一男子被困悬崖3天2夜一刻不敢闭眼
2024.05.31 856
高铁椅套多久换一次呢?国铁集团明确回应:180天换洗一次
2024.05.31 631

热门排行

不得随意禁止外地群众返乡过年!

2022.01.29

8745

美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

2021.04.30

31412

女子举报公务员丈夫出轨公款消费 纪委避而不谈

2021.12.30

15805

重磅!三孩政策来了!网友“炸锅”!敢不敢生?

2021.05.31

29474

浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

2021.04.30

28376