iOS爆出新漏洞 可竊取任何通信數(shù)據(jù)
Skycure公司指出,任何稍有IT工程背景的人都可以利用這一漏洞進(jìn)行攻擊。只要iOS用戶使用包含惡意代碼的網(wǎng)站,iOS的配置 文件mobileconfig即可被攻擊者控制并修改。攻擊者獲得iOS設(shè)備的訪問權(quán)限后,便可完全竊取任何iOS的數(shù)據(jù)通信信息。這意味著,包括即時(shí)通 訊軟件在內(nèi)的數(shù)據(jù)通信內(nèi)容都可被監(jiān)聽,
Skycure公司還強(qiáng)調(diào),部分運(yùn)營(yíng)商的無線網(wǎng)絡(luò)配置使得攻擊更加容易。這些網(wǎng)絡(luò)驗(yàn)證系統(tǒng)需要用戶在未加密情況下下載mobileconfig配置。如果黑客想利用這樣的無線網(wǎng)絡(luò)環(huán)境進(jìn)行攻擊易如反掌。
Skycure公司建議iOS用戶禁止任何非信任網(wǎng)站和應(yīng)用程序的任何配置請(qǐng)求。在使用mobileconfig配置文件相關(guān)的應(yīng)用時(shí),最好事先咨詢相關(guān)應(yīng)用開發(fā)公司。