安全研究人员:苹果操作系统存在巨大的安全漏洞

   日期:2021-07-02     文章发布:文章发布    网络转载:生活号    
核心提示:有网友声称:安卓系统相对于苹果系统而言是最安全的,起码从没被盗过ID。斯诺登棱镜门揭露了苹果跟中情局合作,导致苹果ID连续被盗,让所有的苹果用户在裸奔,这是事实。那么IOS系统安全是弄虚作假?
移动站源标题:http://mip.818114.com/news/item-24438.html

  有网友声称:安卓系统相对于苹果系统而言是最安全的,起码从没被盗过ID。斯诺登棱镜门揭露了苹果跟中情局合作,导致苹果ID连续被盗,让所有的苹果用户在裸奔,这是事实。那么IOS系统安全是弄虚作假?

  安全研究人员最近发现,苹果操作系统存在巨大的安全漏洞。黑客只需要知道你的手机号码,就可以利用这个安全漏洞窃取用户的密码。

  这个安全漏洞是思科公司Talos安全研究小组的高级研究员泰勒·博昂(Tyler Bohan)发现的。《福布斯》首先报道了这一发现。黑客侵入了苹果操作系统的中心,利用系统处理图像导入和图像输出的方式进行攻击。

  黑客利用这个漏洞的攻击过程如下:黑客首先创建一个TIFF文件格式的恶意软件,——TIFF是类似于JPG和GIF的另一种图像格式。然后,黑客利用iMessage将这个文件发送到目标对象。这种攻击是特别有效的,因为iMessage会用默认格式传送图像。

  一旦文件被目标对象接收,恶意软件就可以在目标设备上被执行,攻击该设备的存储器并窃取其中存储的密码。受害人甚至没有机会阻止这种攻击。同样的攻击可以通过电子邮件进行,或者欺骗用户使用苹果的Safari浏览器去访问一个包含恶意软件的网站。

  更糟糕的是。这个安全漏洞存在所有版本的iOS和OS X系统中,只有苹果在7月18日发布的最新版本除外。博昂在发现这个漏洞之后通知了苹果高层,所以苹果在最新系统中修复了该漏洞。也就是说,iOS的安全版本是iOS 9.3.3,OS X的安全版本是El Capitan 10.11.6。

  安全研究公司Sophos指出,这个漏洞还有一个解决方法:关闭iPhone中的iMessage程序,同时禁止MMS短信。这意味着你将只能接受文字信息,不接收图像信息。

  这个漏洞的影响是惊人的。据苹果透露,14%的iOS设备运行iOS 8或更早版本的系统。据估计,全球有超过6.9亿部现役iOS设备,这意味着至少9700万部iOS设备很容易受到黑客攻击。这不包括高于系统高于iOS 8但低于iOS 9.3.3的设备。苹果曾经透露,全球有超过10亿部现役的苹果设备,但没有透露具体数字。

  苹果系统这个新发现的漏洞使人联想到谷歌(微博)Android系统的一个类似的漏洞。谷歌系统的这个漏洞叫做Stagefright,是去年发现的。Stagefright也是利用发送带有病毒的图像来实施攻击。

  对此,网友纷纷吐槽表示,这是苹果的一个营销策略而已?苹果就是用这个逼着用户升级,然后老的机器又升级不了,只能换新机。

免责声明:本网部分文章和信息来源于互联网,本网转载出于传递更多信息和学习之目的,并不意味着赞同其观点或证实其内容的真实性,如有侵权请通知我们删除!(留言删除
 
 
更多>同类行业

同类新闻
最新资讯
最新发布
最受欢迎
网站首页  |  黄页  |  联系方式  |  信息  |  版权隐私  |  网站地图  |  API推送  |  网站留言  |  RSS订阅  |  违规举报  |  陇ICP备22000095号