BlackBerry Enterprise Servers爆高危漏洞
BlackBerry 向來自豪于他們嚴(yán)密的信息保全機(jī)制,網(wǎng)絡(luò)黑客們一直以破解黑莓的系統(tǒng)為榮。而且即便手機(jī)丟失,黑莓公司也可以遠(yuǎn)程地刪除掉手機(jī)內(nèi)的重要資料、通訊錄和信息。
正是因為它的安全性,黑莓成了很多大公司集團(tuán)用戶的掌上明珠,因為這款手機(jī)的好處就是,老板會給每一個員工配一臺黑莓,如果老板上一秒鐘宣布解雇他,下一秒鐘他的手機(jī)就會被停掉,里面的資料全部消失,他想帶走什么商業(yè)機(jī)密都沒門。
日前,BES卻發(fā)布了一個高嚴(yán)重性的安全問題,可能會允許攻擊者利用TIFF圖片被渲染方式中存在的漏洞來擊垮服務(wù)器。
有意入侵 BlackBerry Enterprise Server 的黑客,將需要先制作惡意網(wǎng)頁,并將鏈接以電子郵件或是即時消息傳送給系統(tǒng)用戶誘導(dǎo)其點(diǎn)擊,便能透過前者的檔案服務(wù)進(jìn)行系統(tǒng)攻擊;后者則更是難以防范,黑客僅需將特制的 TIFF 圖像文件案內(nèi)嵌在 BlackBerry 的即時消息或電子郵件中,即便手機(jī)使用者沒有執(zhí)行任何點(diǎn)擊鏈接或檢視預(yù)覽圖片的動作,或甚至連訊息與郵件都沒有看過,黑客都能輕易完成入侵。
雖然黑莓目前還沒有收到被攻擊的報告,但他們已經(jīng)發(fā)布了最新的BES補(bǔ)丁,并強(qiáng)烈建議用戶進(jìn)行升級。