首页> 资讯> 要闻> 正文

苹果手机被爆出有APP应用密码被盗风险 ios系统漏洞被质疑

2015.03.26 10:17 2182

“越狱了的苹果不安全”,这是曾经不少“果粉”的通常的想法,但是事实证明,就算是越狱的苹果手机也还是存在安全隐患。

近日,国内漏洞发布平台乌云网发布消息,苹果iOS系统存在漏洞,这一漏洞可导致非越狱iOS设备的账号、密码等敏感信息被黑客窃取,发布者称支付宝、微信等手机应用都可能会因此“中招”。昨日,支付宝、微信分别回应称,都已对软件进行升级,将通过技术手段对恶意软件进行检测和拦截。

漏洞发布者“蒸米”描述称,iOS上存在漏洞,黑客可以通过对URL Scheme(网页地址协议)进行劫持,可在未越狱的苹果系统上盗取支付宝和微信支付的账号密码,而且在目前最新的iOS8.2版本中,这一漏洞仍未被修复。由于该漏洞是系统漏洞,因此影响所有iOS应用,其中包括支付宝等支付软件。

腾讯手机管家安全专家陆兆华告诉记者,该漏洞并非网传的那么神秘,其实很多业内人士和技术开发人员都知道这一漏洞,但是由于产品的很多功能都要用到网页地址协议,因此很多人不得不选择继续使用。

什么是网页地址协议?陆兆华介绍,这是手机应用从一个应用跳转到另一个应用的中间桥梁,例如一些团购应用在支付环节时需要跳转到第三方支付工具的页面中。由于苹果iOS系统没有对响应的权限管理、校验等机制进行保证,黑客就可以在用户操作不同应用间跳转时插入恶意手机应用生成伪装页面,诱导用户输入账户和密码等信息。

昨日,微信方面回应表示,经过核查,暂未发现针对微信的此类恶意软件,“为避免该漏洞产生安全风险,我们已通过技术手段对该漏洞进行应对,增强微信iOS防护措施,实时监测并拦截恶意软件。”

微信相关负责人表示,即使用户的微信账户信息被通过不法手段获取,在新设备登录时还需要通过手机短信验证,否则同样无法登录微信并使用微信支付。

支付宝昨日同样回应表示,已对支付宝钱包进行了升级,通过技术手段对恶意软件进行检测和拦截。

究竟该如何把这一漏洞从源头上“消灭”?陆兆华表示,苹果可以通过限制手机应用的ID滥用来保证网络地址协议的安全。对于第三方软件而言,则需要通过增加安全检测,例如检测网页地址协议是否被劫持、获得网页地址协议处理顺序等等来防止自身被劫持。

陆兆华建议,在苹果官方未修复此漏洞之前,尽量不要安装来历不明的软件,特别是企业证书类软件。此外要养成良好的下载APP的习惯,选择知名度较高的手机应用,无论越狱与否尽可能都在苹果应用商店中下载。

( 责任编辑: 黄淑蓉 )

展开剩余全文 收起剩余全文
分享到

相关推荐

苹果手机被爆出有APP应用密码被盗风险 ios系统漏洞被质疑

2015.03.26

1811

苹果6S手机系统升级频现死机现象

2015.11.26

1541

加载更多

最新资讯

新华社消息!江西贵溪一学校发生校园伤人事件已致5伤
2024.05.20 1006
官方辟谣:“重庆地铁惊现雷人字幕:你在酝酿怎样的丧礼?”系断章取义误导公众
2024.05.20 968
救护车和小车碰撞致2死1伤 排除双方驾驶员酒驾、毒驾嫌疑
2024.05.20 632
湖南桂阳一男子开车撞死小狗后,推倒饲主致其死亡,法院:酌定担责10%
2024.05.17 854
云南省某省直机关女性工作人员遭色诱彻底沦陷 与副县长丈夫沦为间谍获刑
2024.05.16 590

热门排行

不得随意禁止外地群众返乡过年!

2022.01.29

8745

美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

2021.04.30

31412

女子举报公务员丈夫出轨公款消费 纪委避而不谈

2021.12.30

15805

重磅!三孩政策来了!网友“炸锅”!敢不敢生?

2021.05.31

29474

浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

2021.04.30

28376