| 加入桌面 | 手機(jī)版
免費發(fā)布信息網(wǎng)站
貿(mào)易服務(wù)免費平臺
 
 
當(dāng)前位置: 貿(mào)易谷 » 資訊 » 電子數(shù)碼 » 蘋果將在iOS 7中修復(fù)電源適配器安全漏洞

蘋果將在iOS 7中修復(fù)電源適配器安全漏洞

放大字體  縮小字體 發(fā)布日期:2013-08-02 08:56  瀏覽次數(shù):40

據(jù)國外媒體報道,蘋果周三宣布,公司將在下一版移動操作系統(tǒng)即iOS 7系統(tǒng)中修復(fù)前一版軟件的電源適配器安全漏洞。

從理論上來說,惡意軟件能夠利用iOS 6系統(tǒng)中的一個安全漏洞通過惡意USB充電器上傳到iOS設(shè)備。這個安全漏洞是由佐治亞理工學(xué)院(Georgia Institute of Technology)的3名研究員發(fā)現(xiàn)的,他們將這種入侵方式稱作“Mactrans”并在拉斯維加斯召開的黑帽子安全大會上進(jìn)行了現(xiàn)場演示。

  這3名研究員在6月份宣布他們已經(jīng)開發(fā)出一種概念驗證方法,顯示了如何通過惡意iPhone充電器侵入運行最新版iOS系統(tǒng)的移動設(shè)備,整個過程不到1分鐘就完成了,而且并不要求侵入的移動設(shè)備是越獄后的設(shè)備。

  蘋果代表對媒體表示,最新的測試版iOS 7已經(jīng)修復(fù)了這個漏洞。蘋果發(fā)言人湯姆諾伊邁爾(Tom Neumayr)稱:“我們感謝研究員們提供的寶貴信息。”

  佐治亞理工學(xué)院的3名研究員用了一周的時間和大約45美元的成本制作了一個定制充電器,其中包含了基于Linux的微型計算機(jī)程序,該程序可以對iOS設(shè)備發(fā)起攻擊。

  其中一位名叫比利劉(Billy Lau)的研究員稱,上傳到iOS設(shè)備的惡意軟件可以竊取用戶的密碼和敏感財務(wù)信息以及通訊記錄和設(shè)備地理位置信息。他說:“它可以變成一種竊聽工具。”

  比利劉說,這個漏洞不會影響到Android設(shè)備,因為當(dāng)Android設(shè)備與計算機(jī)相連時,Android操作系統(tǒng)會向用戶發(fā)出警告信息。
 

分享與收藏:  資訊搜索  告訴好友  關(guān)閉窗口  打印本文 本文關(guān)鍵字:
 
推薦圖文
贊助商鏈接
推薦資訊
贊助商鏈接
 
站內(nèi)信(0)     新對話(0)