跳到主文
部落格全站分類:運動體育
大陸新聞中心/綜合報導
網路安全研究人員11月11日淩晨發出警告,蘋果公司的iOS作業系統令大多數iPhone和iPad都面臨著容易遭受駭客攻擊的風險,這些駭客尋求破解iOS設備以獲取敏感資訊和控制這些設備。
根據新浪網報導,網路安全公司FireEye週一在其博客上公佈了有關iOS漏洞的細節資訊,稱駭客可說服用戶安裝含有帶毒文本資訊、電子郵件和網路鏈結的惡意應用,從而黑進iOS設備。隨後,駭客可利用惡意應用來取代透過蘋果公司App Store應用商店安裝的真實可信的應用(如電子郵件和銀行相關程式等,並透過被FireEye稱為『假面攻擊』(Masque Attack)的技術植入惡意軟體。
FireEye稱,這種攻擊可被用來竊取銀行帳號或電子郵件的登錄密碼或其他敏感資料。FireEye的研究成果使其在網路安全業內備受尊敬,該公司高級研究科學家魏濤(音譯)在接受採訪時表示:『這是一個非常強大的漏洞,而且很容易被利用。』蘋果公司的官員則尚未就此置評。
魏濤表示,FireEye已在7月向蘋果公司披露了這一漏洞的存在,並表示蘋果公司的代表曾稱其正致力於修復這個漏洞。魏濤還稱,上個月有關這個漏洞的消息開始在一些專門的網路論壇上外洩,這些論壇是網路安全專家和駭客用於討論蘋果公司的漏洞相關資訊的。
魏濤稱,FireEye之所以決定面向公眾公佈這項研究結果,原因是帕洛阿爾托網路公司(Palo Alto Networks)上周發現了第一起利用該漏洞開展的攻擊活動,駭客在這次攻擊中使用了一種新的所謂『WireLurker』的惡意軟體,這種軟體既可感染Mac也可感染iOS設備。魏濤表示,FireEye並不清楚是否還有其他駭客攻擊活動也利用了這個漏洞。他說道:『目前WireLurker只是唯一被發現的惡意軟體,但未來將有更多。』
FireEye建議iOS用戶僅透過蘋果公司官方的App Store應用商店下載安裝應用,並且不要點擊從協力廠商網頁彈出的『安裝』按鈕。FireEye稱,該公司在IOS 7.1.1、7.1.2、8.0、8.1和8.1測試版中均發現了這個漏洞,越獄版和非越獄版都有。
關鍵字: 花生網 科技報報 駭客攻擊 網路安全 iOS作業系統 iPhone iPad 蘋果公司 惡意軟體 科技 風險
This entry passed through the Full-Text RSS service - if this is your content and you're reading it on someone else's site, please read the FAQ at fivefilters.org/content-only/faq.php#publishers.
進擊的巨人14, 進擊的巨人線上看, 進擊的巨人漫畫, 進擊的巨人遊戲, 進擊的巨人 動畫, 進擊的巨人 線上漫畫, 進擊的巨人14線上看, 進擊的巨人13, 進擊的巨人 h, 進擊的巨人op
nbv2eybn7a7ye 發表在 痞客邦 留言(0) 人氣()