您当前位置:首页 > 资讯中心 > 信息安全

iOS漏洞令iPhone和iPad面临被黑风险

cn">
1

网络安全研究人员发出警告称,苹果公司的iOS操作系统令大多数iPhone和iPad都面临着容易遭受黑客攻击的风险,这些黑客寻求破解iOS设备以获取敏感信息和控制这些设备。

网络安全公司FireEye周一在其博客上公布了有关iOS漏洞的细节信息,称黑客可说服用户安装含有带毒文本信息、电子邮件和网络链接的恶意 应用,从而黑进iOS设备。随后,黑客可利用恶意应用来取代通过苹果公司App Store应用商店安装的真实可信的应用(如电子邮件和银行相关程序等),并通过被FireEye称为“假面攻击”(Masque Attack)的技术植入恶意软件。

FireEye称,这种攻击可被用来窃取银行账号或电子邮件的登录密码或其他敏感数据。FireEye的研究成果使其在网络安全业内备受尊敬,该公司高级研究科学家魏涛(音译)在接受采访时表示:“这是一个非常强大的漏洞,而且很容易被利用。”

苹果公司的官员则尚未就此置评。

魏涛表示,FireEye已在7月向苹果公司披露了这一漏洞的存在,并表示苹果公司的代表曾称其正致力于修复这个漏洞。魏涛还称,上个月有关这个漏洞的消息开始在一些专门的网络论坛上外泄,这些论坛是网络安全专家和黑客用于讨论苹果公司的漏洞相关信息的。

魏涛称,FireEye之所以决定面向公众公布这项研究结果,原因是帕洛阿尔托网络公司(Palo Alto Networks)上周发现了较早起利用该漏洞开展的攻击活动,黑客在这次攻击中使用了一种新的所谓“WireLurker”的恶意软件,这种软件既可感 染Mac也可感染iOS设备。魏涛表示,FireEye并不清楚是否还有其他黑客攻击活动也利用了这个漏洞。他说道:“目前WireLurker只是 被发现的恶意软件,但未来将有更多。”

FireEye建议iOS用户仅通过苹果公司官方的App Store应用商店下载安装应用,并且不要点击从第三方网页弹出的“安装”按钮。

FireEye称,该公司在iOS 7.1.1、7.1.2、8.0、8.1和8.1测试版中均发现了这个漏洞,越狱版和非越狱版都有。

作者: - 发布时间:2016-01-08 - 点击量:2589
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们