紅軟基地 推薦
2012-08-20
蘋(píng)果今日就法國(guó)一名黑客周五在iOS系統(tǒng)的短信功能中發(fā)現(xiàn)的一個(gè)安全漏洞作出回應(yīng),蘋(píng)果建議用戶使用iMessage信息服務(wù)來(lái)代替短信息服務(wù),以避免因?yàn)樵撀┒词艿焦簟?/strong>一位署名Pod2g的法國(guó)黑客周五宣布,他在iOS系統(tǒng)的短信功能中發(fā)現(xiàn)一個(gè)嚴(yán)重的安全漏洞,并聲稱可通過(guò)短信息/iMessage功能利用該漏洞竊取用戶個(gè)人信息。
據(jù)Pod2g稱,iPhone用戶在瀏覽短信息時(shí)看到的電話號(hào)碼是很容易被修改為非發(fā)信人的其他任何電話號(hào)碼的。惡意攻擊者只要利用一種簡(jiǎn)單的程序就可以利用這個(gè)漏洞向其他用戶發(fā)出看似來(lái)自可信來(lái)源的短信息,如果接到短信息的用戶回復(fù)該信息的話,很可能會(huì)在不知情的情況下向另一個(gè)電話號(hào)碼泄露自己的敏感資料。
他還說(shuō),包括最新測(cè)試版iOS 6在內(nèi),所有版本的iOS系統(tǒng)都存在這個(gè)漏洞。此外,除iPhone之外的其他許多移動(dòng)平臺(tái)也存在這個(gè)安全漏洞。
蘋(píng)果發(fā)言人在回應(yīng)媒體咨詢時(shí)表示:“蘋(píng)果非常嚴(yán)肅地對(duì)待安全問(wèn)題。在使用iMessage而非短信息服務(wù)時(shí),短信息文本中包含的網(wǎng)址會(huì)得到驗(yàn)證,這可以保護(hù)用戶不受偽裝網(wǎng)址類攻擊。短信息的其中一個(gè)限制是,它允許文本中的網(wǎng)址被偽裝成其他網(wǎng)址而發(fā)送到任何其他的手機(jī),因此我們請(qǐng)用戶們務(wù)必小心,在被短信息重新導(dǎo)向未知網(wǎng)站或網(wǎng)址時(shí),應(yīng)保持警惕。”
專家建議,移動(dòng)用戶為了保護(hù)自己不受此類攻擊影響,在通過(guò)文本提供個(gè)人信息時(shí)應(yīng)三思而行。
來(lái)源:紅訊頻道