2
本文作者: 小芹菜 | 2016-02-11 09:01 |
根據(jù)ubergizmo等外媒的相關(guān)報(bào)道,最近有安全研究人員發(fā)現(xiàn)了iOS系統(tǒng)漏洞,該漏洞可被利用,使得鎖屏密碼完全失去作用,包含了iOS 8和iOS 9系統(tǒng)。
該漏洞是被一名滲透測試和安全漏洞分析師發(fā)現(xiàn)的,早在2015年10月份蘋果方面就接受了該漏洞。而就在前幾天,這位分析師所在的安全研究公司Vulnerability Laboratory針對該漏洞發(fā)表了報(bào)告——利用該漏洞可以導(dǎo)致應(yīng)用程序無限循環(huán)以及鎖屏密碼失去作用。該漏洞會(huì)影響iOS8.2或更高系統(tǒng)版本的設(shè)備,部分的iPhone和iPad設(shè)備都不可避免,比如iPhone 5,iPhone 6和iPad 2等。目前還沒有具體的消息明確該漏洞是否能夠影響其他的一些設(shè)備。
其實(shí)歷史上也曾被發(fā)現(xiàn)過存在這樣的漏洞,例如2015年就發(fā)現(xiàn)iOS9系統(tǒng)存在的大的系統(tǒng)漏洞:可繞過鎖屏密碼訪問聯(lián)系人、照片等程序。
回到該漏洞,惡意攻擊者完全可以利用該漏洞繞過鎖屏密碼然后使目標(biāo)設(shè)備出現(xiàn)應(yīng)用程序無限循環(huán)現(xiàn)象。
簡單來說,就是欺騙目標(biāo)用戶獲取訪問權(quán)限進(jìn)入一種新的模式,進(jìn)而出現(xiàn)無限循環(huán)地運(yùn)行程序問題,最終導(dǎo)致鎖屏密碼被停用。
該漏洞的存在已經(jīng)影響到設(shè)備的安全性,雷鋒網(wǎng)編輯友情提醒,如有應(yīng)用程序請求更新,一定要擦亮雙眼謹(jǐn)慎為之。而針對該漏洞,蘋果方面還未評論。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。