iOS存在重大漏洞 可繞開安全機制
蘋果的iOS被認(rèn)為是最穩(wěn)定和安全的平臺,iPhone和iPad也成了世界各地移動移動設(shè)備用戶的選擇。盡管iOS是基于Unix內(nèi)核,但它也并不是無堅不摧。不過,與惡意軟件溫床安卓平臺相比,你似乎并沒有聽說iOS出現(xiàn)過向惡意軟件大門敞開的致命缺陷。
但很不幸的消息出現(xiàn)了,佐治亞理工學(xué)院信息安全中心最近稱發(fā)現(xiàn)了iOS中的重大漏洞,并公布了細(xì)節(jié)內(nèi)容。該漏洞可以繞開蘋果的安全機制,這勢必會成為iOS平臺的重大安全威脅。
該研究中心的人員解釋說,漏洞允許攻擊者將惡意部分隱藏起來以通過蘋果的應(yīng)用審核,然后在用戶毫無察覺的情況下悄悄的安裝在iOS設(shè)備中。理論上來說,第三方iOS應(yīng)用如臉書也能夠成為該惡意軟件的攜帶者。
研究團隊展示了自所謂的“概念攻擊”Jeky II,惡意軟件的編碼部分繞過了蘋果的許可機制,攻擊者可以推送惡意軟件并對iOS設(shè)備進行遠(yuǎn)程攻擊、推送消息、照相、發(fā)送電郵和短信甚至是攻擊其它應(yīng)用。所有的操作均不需通過用戶的許可。
值得慶幸的是,iOS 7中已經(jīng)修復(fù)了該漏洞,而且佐治亞理工學(xué)院的新聞中也提到說蘋果正努力解決該問題。無論如何,這個漏洞足以讓蘋果停下腳步來。