北京時(shí)間11月11日消息,網(wǎng)絡(luò)安全研究人員稱(chēng),蘋(píng)果公司的iOS操作系統(tǒng)令大多數(shù)iPhone和iPad都面臨著遭受黑客攻擊的風(fēng)險(xiǎn),黑客的主要目的就是尋求破解iOS設(shè)備以獲取敏感信息和控制這些設(shè)備。
網(wǎng)絡(luò)安全公司FireEye在其博客上公布了有關(guān)iOS漏洞的細(xì)節(jié)信息,稱(chēng)黑客說(shuō)服用戶(hù)安裝含有帶毒文本信息、電子郵件和網(wǎng)絡(luò)鏈接的惡意應(yīng)用,從而進(jìn)入iOS設(shè)備。隨后,黑客利用惡意應(yīng)用程序來(lái)取代通過(guò)蘋(píng)果公司App Store應(yīng)用商店安裝的真實(shí)可信的應(yīng)用(如電子郵件和銀行相關(guān)程序等),并通過(guò)被稱(chēng)為“假面攻擊”(Masque Attack)的技術(shù)植入惡意軟件。
FireEye稱(chēng),這種攻擊可被用來(lái)竊取銀行賬號(hào)或電子郵件的登錄密碼或其他敏感數(shù)據(jù)。FireEye的研究成果使其在網(wǎng)絡(luò)安全業(yè)內(nèi)備受尊敬,該公司高級(jí)研究科學(xué)家魏濤表示:“這是一個(gè)非常強(qiáng)大的漏洞,而且很容易被利用?!?
蘋(píng)果公司的官員則尚未就此置評(píng)。
FireEye已在7月向蘋(píng)果公司披露了這一漏洞的存在,并表示蘋(píng)果公司的代表曾稱(chēng)其正致力于修復(fù)這個(gè)漏洞。上個(gè)月有關(guān)這個(gè)漏洞的消息開(kāi)始在一些專(zhuān)門(mén)的網(wǎng)絡(luò)論壇上外泄,這些論壇是網(wǎng)絡(luò)安全專(zhuān)家和黑客用于討論蘋(píng)果公司的漏洞相關(guān)信息而專(zhuān)門(mén)設(shè)立的。
魏濤稱(chēng),F(xiàn)ireEye之所以決定面向公眾公布這項(xiàng)研究結(jié)果,原因是帕洛阿爾托網(wǎng)絡(luò)公司(Palo Alto Networks)上周發(fā)現(xiàn)了第一起利用該漏洞開(kāi)展的攻擊活動(dòng),黑客在這次攻擊中使用了一種新的所謂“WireLurker”的惡意軟件,這種軟件既可感染Mac也可感染iOS設(shè)備。FireEye并不清楚是否還有其他黑客攻擊活動(dòng)也利用了這個(gè)漏洞。他說(shuō)道:“目前WireLurker只是唯一被發(fā)現(xiàn)的惡意軟件,但未來(lái)將有更多?!?
FireEye建議iOS用戶(hù)僅通過(guò)蘋(píng)果公司官方的App Store應(yīng)用商店下載安裝應(yīng)用,并且不要點(diǎn)擊從第三方網(wǎng)頁(yè)彈出的“安裝”按鈕。
FireEye稱(chēng),該公司在iOS 7.1.1、7.1.2、8.0、8.1和8.1測(cè)試版中均發(fā)現(xiàn)了這個(gè)漏洞,越獄版和非越獄版都有。
奧巴馬郵件遭俄羅斯黑客入侵 白宮發(fā)言人拒絕置評(píng)!
美國(guó)媒體25日引述美國(guó)官員的話(huà)稱(chēng),俄羅斯黑客去年入侵部分敏感的白宮計(jì)算機(jī)系統(tǒng)時(shí),曾看過(guò)美國(guó)總統(tǒng)奧巴馬的非機(jī)密性電子郵件。...[詳細(xì)]
美國(guó)謀劃對(duì)中國(guó)實(shí)施網(wǎng)絡(luò)報(bào)復(fù)
美國(guó)媒體日前披露,奧巴馬政府決心就所謂中國(guó)黑客入侵美聯(lián)邦政府人事電腦系統(tǒng)事件實(shí)施報(bào)復(fù),但尚未就具體形式和手段作出決定。如果奧巴馬政...[詳細(xì)]
攜程網(wǎng)癱瘓連夜搶修 申明數(shù)據(jù)并未丟失
昨日上午11:09左右,網(wǎng)友們點(diǎn)擊進(jìn)入攜程網(wǎng),頁(yè)面顯示404報(bào)錯(cuò),雖然點(diǎn)擊“返回首頁(yè)”后依然可以進(jìn)入攜程網(wǎng),但其功能和其它鏈接均無(wú)...[詳細(xì)]