專家發(fā)現(xiàn)iOS新漏洞 可運行未簽名代碼
據(jù)福布斯報道,安全專家Charlie Miller在iOS設(shè)備中發(fā)現(xiàn)了新的安全漏洞,該漏洞將會允許開發(fā)者在不被蘋果發(fā)現(xiàn)的前提下向App Store提交惡意軟件。這些惡意軟件將可以用來讀取用戶的地址簿,使電話震動或者播放鈴聲,竊取用戶的照片等很多瘋狂行為。
Miller將在下周臺灣舉行的SysCan大會上詳細的講述他發(fā)現(xiàn)的iOS系統(tǒng)漏洞。Miller并不是什么iOS和Mac安全新手,在2008年Miller曾在兩分鐘之內(nèi)通過Safari將Macbook Air攻破。
蘋果App Store的審查制度非常嚴格,這也使iOS成為比Android更安全的系統(tǒng),但是Miller的行動告訴我們沒有最安全的系統(tǒng),只有最牛的黑客。從現(xiàn)在開始,直到蘋果放出修正補丁,大家應(yīng)該不去安裝那些知名度不高的應(yīng)用。Miller的應(yīng)用已經(jīng)被從App Store中移除,而且他的開發(fā)者賬戶已經(jīng)被蘋果關(guān)閉,這意味著蘋果已經(jīng)知道了該問題。