0
本文作者: 程弢 | 2015-04-22 23:13 |
最近,iOS系統(tǒng)頻繁曝出安全問題。以色列安全公司Skycure日前在RSA信息安全大會(huì)上公布了一項(xiàng)iOS 8漏洞,黑客可通過一個(gè)虛假的WiFi熱點(diǎn)對(duì)iOS設(shè)備發(fā)動(dòng)攻擊。
這項(xiàng)漏洞將對(duì)基于iOS 8的移動(dòng)設(shè)備造成嚴(yán)重影響,具體表現(xiàn)為:如果iPhone或iPad遭到攻擊,大部分聯(lián)網(wǎng)的應(yīng)用都無法使用,一啟動(dòng)就會(huì)崩潰,甚至還會(huì)導(dǎo)致iOS 8設(shè)備無限重啟。據(jù)悉,這種攻擊手段主要利用了iOS的SSL漏洞,當(dāng)應(yīng)用準(zhǔn)備與服務(wù)器建立安全連接時(shí)就會(huì)出現(xiàn)崩潰。
黑客對(duì)設(shè)備進(jìn)行攻擊的前提是iPhone或iPad接入一個(gè)虛假的WiFi熱點(diǎn),不過Skycure研究人員表示,黑客可利用WifiGate漏洞強(qiáng)制iOS設(shè)備接入虛假WiFi熱點(diǎn)。值得注意的是,解鎖版iOS設(shè)備或WiFi版iPad不會(huì)遭受攻擊。
Skycure表示目前正與蘋果公司合作來修復(fù)該漏洞。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。