中文字幕交换系列在线_一级黄片亚洲第一_午夜视频精品视在线播放_国产真人做受免费视频

億恩科技有限公司旗下門戶資訊平臺(tái)!
服務(wù)器租用 4元建網(wǎng)站

蘋果系統(tǒng)現(xiàn)嚴(yán)重漏洞 惡意程序可盜取用戶密碼

安全研究人員在蘋果OS X和iOS中發(fā)現(xiàn)的4個(gè)重大漏洞可能給惡意軟件敞開大門,導(dǎo)致用戶的密碼被盜。這4大漏洞,其中3個(gè)是OS X獨(dú)有的,另外一個(gè)屬于iOS。
蘋果系統(tǒng)現(xiàn)嚴(yán)重漏洞 惡意程序可盜取用戶密碼
安全研究人員在蘋果OS X和iOS中發(fā)現(xiàn)的4個(gè)重大漏洞可能給惡意軟件敞開大門,導(dǎo)致用戶的密碼被盜。這4大漏洞,其中3個(gè)是OS X獨(dú)有的,另外一個(gè)屬于iOS。

惡意應(yīng)用可以借助這些漏洞進(jìn)入App Store,以便繞過或忽略沙箱及其他安全保護(hù)措施,從其他應(yīng)用的鑰鏈中獲取密碼,竊取其他應(yīng)用的隱私數(shù)據(jù),劫持網(wǎng)絡(luò)端口,并假扮不同的應(yīng)用攔截某些對(duì)話。研究人員已經(jīng)通過這些漏洞獲取了用戶保存在Evernote中的私密筆記,以及在微信中保存的照片。

蘋果對(duì)iOS和OS X App Store的評(píng)估流程原本可以阻止惡意軟件進(jìn)入其系統(tǒng)。但如果這一壁壘失敗,該公司就需要依靠沙箱,這種技術(shù)可以阻止應(yīng)用訪問不歸其管理的數(shù)據(jù)——除非通過特殊渠道。

然而,有6位研究人員發(fā)現(xiàn)蘋果的這一過程存在很多弱點(diǎn),他們將其稱作“未授權(quán)的跨應(yīng)用資源獲取”,簡(jiǎn)稱XARA。

該團(tuán)隊(duì)的成員之一、印第安納大學(xué)計(jì)算機(jī)科學(xué)教授王曉峰(XiaoFeng Wang,音譯)接受采訪時(shí)說:“OS X提供了豐富的功能,所以很容易受到攻擊?!?br />
研究人員表示,他們?cè)?014年10月通知蘋果,此后又兩次將此事告知蘋果,蘋果當(dāng)時(shí)表示需要6個(gè)月時(shí)間來修復(fù)漏洞。研究人員還稱,蘋果曾在今年2月向其索取論文。由于可以立刻借此部署惡意軟件,因此這一漏洞被視作“零日漏洞”。

由于惡意軟件必須首先進(jìn)入App Store,因此可以最大限度地降低攻擊強(qiáng)度。但不幸的是,研究人員已經(jīng)能夠提交破解這些漏洞的惡意應(yīng)用,并且獲得了蘋果的許可。不過,由于這只是一次“概念驗(yàn)證”,因此他們?cè)讷@得許可后立刻刪除了該應(yīng)用。
云服務(wù)器
河南億恩科技股份有限公司(xuefeilisp.com)始創(chuàng)于2000年,專注服務(wù)器托管租用,是國家工信部認(rèn)定的綜合電信服務(wù)運(yùn)營(yíng)商。億恩為近五十萬的用戶提供服務(wù)器托管、服務(wù)器租用、機(jī)柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶不斷的獲得更大的收益。
服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話:0371-60135995
服務(wù)熱線:0371-60135900

0
0
分享到:責(zé)任編輯:小柳

相關(guān)推介

共有:0條評(píng)論網(wǎng)友評(píng)論:

驗(yàn)證碼 看不清換一張 換一張

親,還沒評(píng)論呢!速度搶沙發(fā)吧!
云主機(jī)/云服務(wù)器

猜你喜歡

服務(wù)器托管租用最新鉅惠

最新信息