pasckr 发表于 2016-5-15 13:53:02

苹果系统现严重漏洞?恶意程序可盗取用户密码

   安全研究人员在苹果OSX和iOS中发现的重大漏洞,可能给恶意软件敞开大门,导致用户的密码被盗。
苹果系统现严重漏洞,可盗取用户密码窃取隐私,听起来是不是很可怕?有没有不能公开的大尺度私人照片?小伙伴们一定要小心了!近日,安全研究人员在苹果OSX和iOS中发现的重大漏洞,可能给恶意软件敞开大门,导致用户的密码被盗。
http://p32.qhimg.com/t01537e52756b3c6e6b.jpg?size=491x262
恶意应用可以借助这些漏洞进入AppStore,以便绕过或忽略沙箱及其他安全保护措施,从其他应用的钥链中获取密码,窃取其他应用的隐私数据,劫持网络端口,并假扮不同的应用拦截某些对话。研究人员已经通过这些漏洞获取了用户保存在Evernote中的私密笔记,以及在微信中保存的照片。
苹果对iOS和OS X AppStore的评估流程原本可以阻止恶意软件进入其系统。但如果这一壁垒失败,该公司就需要依靠沙箱,这种技术可以阻止应用访问不归其管理的数据——除非通过特殊渠道。然而,有6位研究人员发现苹果的这一过程存在很多弱点,他们将其称作“未授权的跨应用资源获取”,简称XARA。该团队的成员之一、印第安纳大学计算机科学教授王晓峰(XiaoFengWang,音译)接受采访时说:“OS X提供了丰富的功能,所以很容易受到攻击。”
研究人员表示,他们曾在2014年10月通知苹果,此后又两次将此事告知苹果,苹果当时表示需要6个月时间来修复漏洞。研究人员还称,苹果曾在今年2月向其索取论文。由于可以立刻借此部署恶意软件,因此这一漏洞被视作“零日漏洞”。
由于恶意软件必须首先进入AppStore,因此可以最大限度地降低攻击强度。但不幸的是,研究人员已经能够提交破解这些漏洞的恶意应用,并且获得了苹果的许可。不过,由于这只是一次“概念验证”,因此他们在获得许可后立刻删除了该应用。这篇论文共阐述了4大漏洞,其中3个是OS X独有的,另外一个属于iOS。
6月2日,由掌趣科技与小旭音乐联手举办的《不良人》手游发布会在北京召开。据悉,《不良人》手游发布会是游戏行业内第一次采用演唱会与产品发布会结合的形式。
页: [1]
查看完整版本: 苹果系统现严重漏洞?恶意程序可盗取用户密码