黑客点出iPhone安全漏洞 用户隐私保护成隐忧

资讯 驱动中国 金钟民 2,352 次阅读 0 条评论
分享 Q

 

【驱动中国 新闻】安全、隐私已经成为了人们日常生活中必然要考虑的话题,随着科学技术的进步,各种含有更新、更健全的科技要素的电子用品开始出现在我们生活的周围,但是它们却不一定是最安全的。最近红红火火的iPhone就遭遇到了黑客的警告:iPhone的安全性有待继续考证。

 

玛柳斯·范奥尔斯:开放手机平台将造成更大程度上的漏洞


iPhone并未安装安全软件,但由于苹果不允许用户在这款多媒体手机中加载第三方应用,从而大大降低了感染恶意代码的可能性。但McAfee AVERT实验室的安全研究员玛柳斯·范奥尔斯(Marius van Oers)认为,当iPhone连接到互联网之后,黑客完全可能将其攻破。本周五,范奥尔斯在病毒公告板安全会议上谈论了自己对于iPhone安全的看法。尽管他居住在欧洲,但仍然对目前只在美国销售的iPhone展开了研究。基于目前常用的多种黑客攻击方式,他对iPhone的安全性提出了质疑。

 

苹果允许开发者为iPhone创建富互联网应用,用户可以通过移动版Safari访问这些应用。范奥尔斯并未明确指出iPhone存在哪些安全漏洞,而是列出了黑客可能采用的几种攻击方式。他表示,黑客可以通过浏览器漏洞在iPhone中运行未授权代码。他说:“黑客可以向攻击目标发送包含网络链接的短信或电子邮件。一旦用户访问这一链接,服务器就会在iPhone中注入恶意代码,从而黑客获得了手机的完全控制权。”

 

今年8月,Independent Security Evaluators在黑帽安全大会上公布了一个Safari漏洞,并演示了如何利用这一漏洞攻击iPhone。通过创建一个恶意网站,研究人员成功地在iPhone中注入了恶意代码,并窃取了手机中保存的短信、电话号码和电子邮件。苹果随后修复了这一漏洞。

 

范奥尔斯表示,当iPhone与网页交互时,苹果允许使用JavaScript,而黑客经常通过这一脚本语言利用软件漏洞。此外,苹果的多媒体软件QuickTime也容易受到攻击,目前互联网上已经公布了多个可以利用的QuickTime 7.0漏洞。不过,这些漏洞是否会影响iPhone上安装的QuickTime,目前还无法确定。不论如何,考虑到iPhone已经在美国热销,并将于六周内进入欧洲市场,苹果未来将面临更多对攻击iPhone感兴趣的黑客。

 

乔纳森-扎德尔斯基:60秒突破iPhone安全防线 用户隐私受到挑战


数据法律专家、iPhone黑客乔纳森-扎德尔斯基(Jonathan Zdziarski)日前一边演示一边称,iPhone可方便地将周围的一切拍进镜头,但这很可能将来给你带来麻烦,甚至很严重的麻烦。

 

据国外媒体报道,扎德尔斯基演示了执法人员如何通过创建普通固件捆绑件,绕过用户设置的iPhone 3G密码锁来浏览用户隐私图片的过程。

 

扎德尔斯基在手机安全领域拥有很高声誉,被称为全职的研究型科学家,长期以来都扮演手机黑客的角色,他在iPhone开发环境向第三方开放的过程中发挥过重要作用,并且曾因突破iPhone的安全防护,以及为iPhone编写第一个开源应用程序在多个极客网站收到热捧。

 

《连线》日前的一篇报道介绍了iPhone如何留下你最近一次行动的照片,而在你返回主菜单的时间,照片已被泄漏的过程。按扎德尔斯基的话说,黑客只需60秒钟就能够突破iPhone的安全防护。

 

该文指出,“上述只是司法专家收集证据的一种办法,其他的办法还包括恢复iPhone键盘缓冲、Safari浏览器缓冲、谷歌地图缓冲内容等。专家和黑客甚至还能够恢复一月前删除的照片。”

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友