Blogtrottr
NOWnews 即時新聞
Latest news from NOWnews 
thumbnail 科技報報/iOS驚現漏洞 愛瘋和iPad面臨攻擊風險
Nov 12th 2014, 02:39, by service.nownews@gmail.com (nownews)

大陸新聞中心/綜合報導

網路安全研究人員11月11日淩晨發出警告,蘋果公司的iOS作業系統令大多數iPhone和iPad都面臨著容易遭受駭客攻擊的風險,這些駭客尋求破解iOS設備以獲取敏感資訊和控制這些設備。

根據新浪網報導,網路安全公司FireEye週一在其博客上公佈了有關iOS漏洞的細節資訊,稱駭客可說服用戶安裝含有帶毒文本資訊、電子郵件和網路鏈結的惡意應用,從而黑進iOS設備。隨後,駭客可利用惡意應用來取代透過蘋果公司App Store應用商店安裝的真實可信的應用(如電子郵件和銀行相關程式等,並透過被FireEye稱為『假面攻擊』(Masque Attack)的技術植入惡意軟體。

FireEye稱,這種攻擊可被用來竊取銀行帳號或電子郵件的登錄密碼或其他敏感資料。FireEye的研究成果使其在網路安全業內備受尊敬,該公司高級研究科學家魏濤(音譯)在接受採訪時表示:『這是一個非常強大的漏洞,而且很容易被利用。』蘋果公司的官員則尚未就此置評。

魏濤表示,FireEye已在7月向蘋果公司披露了這一漏洞的存在,並表示蘋果公司的代表曾稱其正致力於修復這個漏洞。魏濤還稱,上個月有關這個漏洞的消息開始在一些專門的網路論壇上外洩,這些論壇是網路安全專家和駭客用於討論蘋果公司的漏洞相關資訊的。

魏濤稱,FireEye之所以決定面向公眾公佈這項研究結果,原因是帕洛阿爾托網路公司(Palo Alto Networks)上周發現了第一起利用該漏洞開展的攻擊活動,駭客在這次攻擊中使用了一種新的所謂『WireLurker』的惡意軟體,這種軟體既可感染Mac也可感染iOS設備。魏濤表示,FireEye並不清楚是否還有其他駭客攻擊活動也利用了這個漏洞。他說道:『目前WireLurker只是唯一被發現的惡意軟體,但未來將有更多。』

FireEye建議iOS用戶僅透過蘋果公司官方的App Store應用商店下載安裝應用,並且不要點擊從協力廠商網頁彈出的『安裝』按鈕。FireEye稱,該公司在IOS 7.1.1、7.1.2、8.0、8.1和8.1測試版中均發現了這個漏洞,越獄版和非越獄版都有。

關鍵字:

This entry passed through the Full-Text RSS service - if this is your content and you're reading it on someone else's site, please read the FAQ at fivefilters.org/content-only/faq.php#publishers.

Media files:
8f897af9a8ed26263e0601f7f976a2bd.jpg (image/jpeg)
You are receiving this email because you subscribed to this feed at blogtrottr.com.

If you no longer wish to receive these emails, you can unsubscribe from this feed, or manage all your subscriptions
arrow
arrow
    全站熱搜
    創作者介紹
    創作者 gsihop20 的頭像
    gsihop20

    2016台北車站美食推薦下午茶推薦台北車站美食(低價位) 台北車站美食餐廳排行榜 台北車站美食推薦2015 台北車站附近美食推薦

    gsihop20 發表在 痞客邦 留言(0) 人氣()