购物 手机
佰佰安全网 > 佰佰资讯 > 安全要闻 > 信息安全 > 网络安全 > 正文

网络安全公司发现最新iOS漏洞 iPhone和iPad面临被黑风险


  • 要闻
  • 2014-11-18 14:52:42
  • 来源:佰佰安全网
  • 要闻
  • 分享
  • 要闻
  • 0
  • 要闻
  • 1541
  • 要闻
  • 收录
导语:网络安全公司FireEye在其博客上公布了有关iOS漏洞的细节信息,称黑客说服用户安装含有带毒文本信息、电子邮件和网络链接的恶意应用,从而进入iOS设备。随后,黑客利用恶意应用程序来取代通过苹果公司App Store应用商店安装的真实可信的应用(如电子邮件和银行相关程序等),并通过被称为“假面攻击”(Masque Attack)的技术植入恶意软件。

北京时间11月11日消息,网络安全研究人员称,苹果公司的iOS操作系统令大多数iPhone和iPad都面临着遭受黑客攻击的风险,黑客的主要目的就是寻求破解iOS设备以获取敏感信息和控制这些设备。

网络安全公司发现最新iOS漏洞 iPhone和iPad面临被黑风险

网络安全公司FireEye在其博客上公布了有关iOS漏洞的细节信息,称黑客说服用户安装含有带毒文本信息、电子邮件和网络链接的恶意应用,从而进入iOS设备。随后,黑客利用恶意应用程序来取代通过苹果公司App Store应用商店安装的真实可信的应用(如电子邮件和银行相关程序等),并通过被称为“假面攻击”(Masque Attack)的技术植入恶意软件。

FireEye称,这种攻击可被用来窃取银行账号或电子邮件的登录密码或其他敏感数据。FireEye的研究成果使其在网络安全业内备受尊敬,该公司高级研究科学家魏涛表示:“这是一个非常强大的漏洞,而且很容易被利用。”

苹果公司的官员则尚未就此置评。

FireEye已在7月向苹果公司披露了这一漏洞的存在,并表示苹果公司的代表曾称其正致力于修复这个漏洞。上个月有关这个漏洞的消息开始在一些专门的网络论坛上外泄,这些论坛是网络安全专家和黑客用于讨论苹果公司的漏洞相关信息而专门设立的。

魏涛称,FireEye之所以决定面向公众公布这项研究结果,原因是帕洛阿尔托网络公司(Palo Alto Networks)上周发现了第一起利用该漏洞开展的攻击活动,黑客在这次攻击中使用了一种新的所谓“WireLurker”的恶意软件,这种软件既可感染Mac也可感染iOS设备。FireEye并不清楚是否还有其他黑客攻击活动也利用了这个漏洞。他说道:“目前WireLurker只是唯一被发现的恶意软件,但未来将有更多。”

FireEye建议iOS用户仅通过苹果公司官方的App Store应用商店下载安装应用,并且不要点击从第三方网页弹出的“安装”按钮。

FireEye称,该公司在iOS 7.1.1、7.1.2、8.0、8.1和8.1测试版中均发现了这个漏洞,越狱版和非越狱版都有。


  • 关键词
  • 网络安全
  • 苹果iOS漏洞
  • 黑客
  • 恶意程序
为更好的为公众说明安全知识的重要性,本站引用了部分来源于网络的图片插图,无任何商业性目的。适用于《信息网络传播权保护条例》第六条“为介绍、评论某一作品或者说明某一问题,在向公众提供的作品中适当引用已经发表的作品”之规定。如果权利人认为受到影响,请与我方联系,我方核实后立即删除。


相关阅读


  • 评论
  • 评论
0人跟帖
以下网友言论不代表佰佰安全网观点 发表

jiajia

您还可以输入200

关闭

今日关注

编辑热推

有种猝死专找年轻人!了解这些能救命
第454期  有种猝死专找年轻人!了...

热门排行

佰佰安全网送福利