成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

信息剽竊者的溫床,iOS 驚爆 Masque Attack 漏洞

移動開發(fā)
近日,網(wǎng)絡(luò)安全公司 FireEye 公布一個被稱為“Masque Attack”的 iOS 系統(tǒng)漏洞,攻擊者可以通過短信、電子郵件和網(wǎng)頁鏈接誘使 iPhone 和 iPad 用戶安裝惡意應(yīng)用程序,然后利用這一漏洞將惡意應(yīng)用植入用戶設(shè)備,代替已有的應(yīng)用程序從而獲取用戶的銀行賬戶、電子郵件賬戶等敏感數(shù)據(jù),除此之外他們甚至還可以利用這一漏洞獲得這些設(shè)備的控制權(quán)。

近日,網(wǎng)絡(luò)安全公司 FireEye 公布一個被稱為“Masque Attack”的 iOS 系統(tǒng)漏洞,攻擊者可以通過短信、電子郵件和網(wǎng)頁鏈接誘使 iPhone 和 iPad 用戶安裝惡意應(yīng)用程序,然后利用這一漏洞將惡意應(yīng)用植入用戶設(shè)備,代替已有的應(yīng)用程序從而獲取用戶的銀行賬戶、電子郵件賬戶等敏感數(shù)據(jù),除此之外他們甚至還可以利用這一漏洞獲得這些設(shè)備的控制權(quán)。

而且除了短信、電子郵件和網(wǎng)頁鏈接之外,第三方市場也成為了黑客利用這一漏洞的重要場所之一,因為這些第三方市場并沒有像蘋果商店那樣嚴格的審核標準,所以攻擊者更有可能利用這點傳播這些惡意應(yīng)用程序。

FireEye 公司指出,Masque Attack 出現(xiàn)的原因是因為 iOS 系統(tǒng)不強制驗證具有相同“綁定標識符”應(yīng)用程序的證書,換言之,也就是說只要有一個應(yīng)用擁有與其它應(yīng)用相同的綁定標識符,它就可以覆蓋另一個應(yīng)用,這也是為什么攻擊者需要在被攻擊者設(shè)備中植入惡意應(yīng)用的原因。

FireEye 還表示,他們已經(jīng)在 7 月 26 日時向蘋果提交了這一漏洞,之所以選擇在現(xiàn)在公布主要是因為他們發(fā)現(xiàn)之前在 Mac 和 iOS 平臺上蔓延惡意應(yīng)用 WireLurker 與此漏洞有關(guān)。

碰巧的是此前安全研究員 Jonathan Zdziarski 也曾在博客上表示,iOS 的配對機制是滋生惡意應(yīng)用的罪魁禍首,因為它可以讓更復(fù)雜的變種軟件輕易在蘋果設(shè)備上蔓延。從他所給出的解釋來看,WireLurker 的攻擊方式與利用 Masque Attack 的攻擊機理相同。

目前蘋果已經(jīng)及時阻止了 WireLurker 的擴散,不過據(jù)安全公司 Palo Alto Networks 的數(shù)據(jù)顯示,在蘋果阻止之前已有 467 個被感染的應(yīng)用在最近的 6 個月內(nèi)被下載達到了 356104 次,并且影響到成千上萬的用戶。鑒于并未有消息指出蘋果已經(jīng)修復(fù)這個漏洞,所以在未來一段時間可能會有更多類似的攻擊。

不過雖然 Masque Attack 漏洞的影響十分大,但是它也并非無法避免。因為它主要依靠惡意應(yīng)用來獲取用戶信息,所以 iOS 用戶只需避免安裝來自非蘋果官方應(yīng)用商店的應(yīng)用程序,且不要在彈出的第三方網(wǎng)頁上安裝應(yīng)用程序即可。

責任編輯:chenqingxiang 來源: 吳翹楚
相關(guān)推薦

2009-02-17 13:44:57

短信漏洞N73短信門

2024-01-31 09:38:42

2010-07-13 21:23:32

軟件安全安全漏洞

2014-11-13 09:57:43

2025-01-26 10:27:03

2016-08-29 21:09:32

2014-04-11 11:06:54

OpenSSLOpenSSL漏洞華三

2014-11-06 09:52:33

2009-12-04 19:29:33

2009-04-13 08:36:36

微軟Windows 7操作系統(tǒng)

2011-08-31 15:40:48

VMworldVMwareAppBlast

2010-08-09 10:54:01

2014-03-24 09:53:02

2013-11-18 09:35:38

信息泄露QQ微信

2020-03-26 16:31:28

漏洞MacOS藍牙漏洞

2021-03-09 09:06:33

PythonBug漏洞

2024-05-17 10:10:59

Web容器Undertow

2009-04-30 17:12:50

2013-02-22 13:39:57

2021-01-26 16:44:36

Facebook漏洞雙因素認證
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产成人精品免费视频大全最热 | 日韩中文字幕在线观看 | 日本精a在线观看 | 亚洲v日韩v综合v精品v | 亚洲欧美国产毛片在线 | 国产日韩欧美在线观看 | 国产一区免费 | 国产美女自拍视频 | 精品啪啪| 偷拍自拍第一页 | 超碰97免费在线 | 国产精品免费一区二区三区 | 亚洲天堂成人在线视频 | 精品1区 | 男人av网 | 成人福利 | 一级无毛片 | 国产一区二区久久 | 四虎影院久久 | 视频一区二区三区中文字幕 | 中文字幕一区二区三区乱码在线 | 色噜噜色综合 | 久久精品色欧美aⅴ一区二区 | 国产成人自拍av | 欧美精品一区二区三区蜜桃视频 | 欧美二区三区 | 91在线资源 | 伊人影院99 | 成人免费xxxxx在线视频 | se婷婷| 精品三区 | 国产91九色| 欧美九九 | 久久亚洲一区二区 | 欧美一区二区免费视频 | 成人在线免费观看 | 欧美一区二区三区电影 | 日韩中文字幕2019 | 91久久电影 | 在线一区二区观看 | 韩日一区二区三区 |