有研究者稱(chēng),蘋(píng)果iOS操作系統(tǒng)出現(xiàn)漏洞,致使大多數(shù)iPhone和 iPad存在安全隱患,易遭黑客攻擊以獲取敏感數(shù)據(jù)并控制設(shè)備。
網(wǎng)絡(luò)安全公司FireEye 10日發(fā)布了關(guān)于該漏洞存在安全隱患的細(xì)節(jié)信息,稱(chēng)黑客通過(guò)說(shuō)服用戶(hù)安裝帶有病毒短信、電子郵件以及網(wǎng)絡(luò)鏈接的惡意程序來(lái)侵入用戶(hù)的手機(jī)。該惡意程序替代了蘋(píng)果App Store提供的安全可信的應(yīng)用程序,包括郵件和銀行服務(wù)等程序,F(xiàn)ireEye公司稱(chēng)該漏洞為“假面攻擊(Masque Attack)。
據(jù)FireEye公司稱(chēng),這些惡意程序可能會(huì)用來(lái)竊取用戶(hù)的銀行賬號(hào)和電子郵件登陸信息,或者其他敏感數(shù)據(jù)。這些現(xiàn)象在網(wǎng)絡(luò)安全研究領(lǐng)域備受關(guān)注。高級(jí)研究科學(xué)家陶偉在接受采訪時(shí)表示:“這是威力十足的漏洞,很容易被利用。”
蘋(píng)果公司的iOS系統(tǒng)一直以來(lái)安全性良好,阻擋了感染W(wǎng)indows設(shè)備和安卓手機(jī)的惡意軟件的攻擊,這些惡意程序軟件通常攜帶病毒郵件和網(wǎng)絡(luò)鏈接等程序。iOS產(chǎn)品經(jīng)理David Richardson表示,“假面攻擊”利用大批用戶(hù)可不經(jīng)蘋(píng)果App Store,自行配置定制軟件的這一現(xiàn)象,使惡意軟件進(jìn)入用戶(hù)設(shè)備成為可能。
他還說(shuō),這些惡意軟件并未像App Store提供的程序一樣經(jīng)過(guò)蘋(píng)果公司的審查。不過(guò)用戶(hù)會(huì)收到彈出的窗口提示,詢(xún)問(wèn)是否阻止安裝程序。Richardson補(bǔ)充說(shuō):“只要你按下‘取消安裝’,就可以保護(hù)手機(jī)遠(yuǎn)離此隱患。”
FireEye公司6月份公開(kāi)了蘋(píng)果的安全隱患。據(jù)該公司高級(jí)研究員陶偉(音譯)稱(chēng),公司代表正在研究如何修復(fù)該隱患。對(duì)此,蘋(píng)果公司沒(méi)有給出及時(shí)回應(yīng)。
陶偉還稱(chēng),10月份,關(guān)于蘋(píng)果存在安全隱患的消息泄露在專(zhuān)業(yè)網(wǎng)絡(luò)論壇上。在該論壇上,許多安全專(zhuān)家和黑客都在討論蘋(píng)果的漏洞問(wèn)題。
他還表示,繼網(wǎng)絡(luò)安全公司Palo Alto上周揭露惡意軟件WireLurker后,F(xiàn)ireEye公司決定公布此次發(fā)現(xiàn)。他說(shuō):“到現(xiàn)在為止,WireLurker可能是唯一一個(gè)惡意軟件,但是未來(lái)還會(huì)出現(xiàn)更多。”