分享

苹果漏洞大盘点

 富爸爸之读书人 2014-10-11

如果说苹果的iCould有任何缺陷的话,那么本月大量女星的隐私照片泄漏说明了一切。在iphone6上市前夕出现这样的纰漏,不知道是苹果系统太脆弱还是恶意的商业竞争,或许二者兼而有之,毕竟苹果的安全系统不是第一次出事了……

好莱坞女星“艳照门”

今年9月1日苹果表示,正在“积极调查”某些iCloud账号遭到入侵的问题。这一事件导致多名知名好莱坞女星的私密照片和视频泄露。据称,这次事故是在“Find My iPhone”服务中发现的漏洞,可以让黑客使用脚本程序反复猜测用户密码,苹果既不会强制停止,也不会给目标用户发出任何警报。一旦匹配上了密码,黑客就能自由访问iCould。

也有业内人士表示,iCloud中可能存在另一个未被公开的漏洞,因为被泄露出的名人私密照并非一次入侵获得,而是长期积累得到的。

新漏洞可使iPhone自动拨号

上月末安全人员日前发现了iPhone中的一个最新漏洞,可以在用户查看恶意信息时自动拨打电话,而不被用户发现。当用户在苹果的Safari浏览器中点击一个电话号码时,浏览器会弹出窗口,询问用户是否愿意拨打电话。但很多原生移动应用却会在不向用户询问的情况下直接拨打电话。虽然也可以通过配置来显示警告信息,但多数应用都关闭了这一功能。

这一漏洞并不局限于一款应用或一个开发者。Facebook Messenger、Gmail、Google+都可能成为牺牲品,而其他知名度较低的应用也可能面临类似的问题。

尼库拉辛表示,不法分子可以借此诱使用户拨打昂贵的收费电话,从而牟取暴利。

“苹果”承认iOS存“后门”

2014年7美国苹果公司已经承认旗下iPhone手机存在“安全漏洞”,可以通过一项未曾公开的技术获取iPhone用户的短信、通讯录和照片等个人数据。

8月召开的“黑客大会”上,知名iOS黑客、早期iOS越狱开发团队成员乔纳森·扎德尔斯基对外披露了iOS中存在的若干“后门”,并展示了在特定的情况下如何利用这些“后门”获取到用户的个人信息。事实面前,苹果公司也不得不承认,该公司员工确实可以通过一项未曾公开的技术获取iPhone用户的短信、通讯录和照片等个人数据。

Siri语音助手

2013年9月有技术人员发现陌生人可通过Siri绕过锁屏密码并看到iPhone中的内容,这个漏洞实现起来相当简单,长按Home键,启动手机的Siri语音助手即可。通过上述方式绕过锁屏密码后,其他人可以看到你iPhone上的短信息、电子邮件、联系人、通话记录等,而这个问题看起来非常严重。

图形密码漏洞

2013年末网络上曝出iOS端手机支付宝存在解锁漏洞:手机在没有网络的情况下,连续输错5次支付宝图形密码,就可以重新设置图形密码,之后能直接进入支付宝账户。

锁屏密码漏洞

2013年初iphone5在升级 iOS6.1 系统后,会出现一个漏洞:在锁定情况下,可以跳过密码,查看或修改电话本资料,甚至是观看手机中的照片。此漏洞在 iOS6.1,以及 iPhone4s 专属的 iOS6.1.1 上均存在,也就是说iPhone5/4s 等手机均可能中招。

“访问限制”功能失效 用户可自由更换账户

iOS6.1实在漏洞多多,这一漏洞能够允许机构用户修改公家的 iOS 设备账户。 这项功能对于个人用户来说用处不大,但是对于学校和其他社会团体组织来说,“访问限制”功能可以防止学生或者员工使用私人账号为公用的iOS设备安装不被允许的软件应用。

如今距离iOS 8 GM版的发布已经非常接近。而据知情人士提供的信息显示,苹果要求所有的运营伙伴在今年9月5日之前完成对iOS 8 GM版的测试。希望在这些安全漏洞的借鉴之下,iphone6的上市能够为用户提供更安全的产品。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多