苹果 (Apple)(AAPL-US) 产品资安专家 Charlie Miller 周一 (7 日) 警告,iOS 作业系统有一软体错误,恐让 iPhone 手机及 iPad 平板使用者不小心下载到骇客开发的恶意程式,导致个人资料遭窃取或销毁,或沦为散布病毒的平台。
《路透社》报导,发现此问题的 Accuvant Labs 研究人员 Miller,设计一有毒软体的原型,来测试该缺陷。结果显示,苹果线上应用程式商店 App Store 无法辨识出该有毒程式,并让其顺利通过安全检查。
尽管尚无证据显示,骇客已利用了这个 iOS 的安全漏洞来恶搞;但 Miller 认为,他的测验显示,苹果的 App Store 内可能真的已藏有恶意软体。用户恐怕不能够再安心大胆的下载任何软体。
Miller 透露,他为了证明自己的理论,设计了一个有毒的股票市场监看应用程式 InstaStock;一经下载,他的伺服器便能连上用户电脑,进而下载对方设备中任何他想下载的资料。
Miller 已通知苹果这个 iOS 漏洞,据他表示,苹果正试图作出修正。
关键字:iOS 安全漏洞
引用地址:苹果iOS爆安全漏洞 恐下载到恶意软体 导致个资曝光
《路透社》报导,发现此问题的 Accuvant Labs 研究人员 Miller,设计一有毒软体的原型,来测试该缺陷。结果显示,苹果线上应用程式商店 App Store 无法辨识出该有毒程式,并让其顺利通过安全检查。
尽管尚无证据显示,骇客已利用了这个 iOS 的安全漏洞来恶搞;但 Miller 认为,他的测验显示,苹果的 App Store 内可能真的已藏有恶意软体。用户恐怕不能够再安心大胆的下载任何软体。
Miller 透露,他为了证明自己的理论,设计了一个有毒的股票市场监看应用程式 InstaStock;一经下载,他的伺服器便能连上用户电脑,进而下载对方设备中任何他想下载的资料。
Miller 已通知苹果这个 iOS 漏洞,据他表示,苹果正试图作出修正。
上一篇:破ARM+Win8铁壁 Intel与Android结盟
下一篇:小米上市陷质量门 多用户申请退换机
推荐阅读最新更新时间:2024-05-03 11:41
苹果给iPhone6等旧机型推送iOS12.5.4安全修复更新
今天,苹果向多款旧式iPhone和 iPad 推出了 iOS 12.5.4,内部版本号是16H50。 官方称,此次更新带来了重要的安全更新,建议所有用户安装更新。此次更新修复了影响内存损坏和 WebKit 的三个漏洞。 此版本更新适用于 iPad Air、iPad mini 2和 iPad mini 3,以及第6代 iPod touch、iPhone 5s、iPhone 6和 iPhone 6 Plus。 众所周知,上述设备都不再支持 iOS 13,但从那时起仍然还为这些机型推送重要的安全修复程序。例如苹果此前曾在5月份推出了 iOS 12.5.3,其中即包含针对 WebKit 漏洞的安全修复程序。 从官方声明中了解到,此
[手机便携]
苹果 iOS 15 公测版 Beta8今 发布
苹果在北京时间 9 月 15 日凌晨 1 点举行秋季发布会,将发布 iPhone 13 系列手机等新品,同时,也会面向所有用户推送 iOS 15/iPadOS 15 等系统的正式版。 感谢IT之家网友 @戈多-Godo 的线索投递,今日,苹果推送了 iOS 15 Public Beta 8,这可能是最后一个 iOS 15 的公测版。 作为正式版前的最后一个公测版,本次更新变化内容极少,欢迎各位小伙伴投递你所发现的变动。 注册的开发者可以下载 iOS 和 iPadOS Beta 测试版配置文件,一旦安装了配置文件,Beta 测试版更新就可以通过 OTA 方式获得。 iOS 15 系统是一个重大更新,引
[手机便携]
五大车载操作(VOS)系统知多少
车载操作系统(Automo TI ve Opera TI ng System,简称AOS)是管理和控制车载硬件与车载软件资源的程序系统,是直接运行在AB上的最基本的系统软件,任何上层软件,HMI,数据连接都必须在操作系统的支持下才能运行。 车载操作系统是用户和车载硬件的接口,同时也是车载硬件和上层软件的接口。车机操作系统的功能包括管理车载系统的硬件、软件及数据资源,控制程序运行,改善人机界面,为上层软件提供支持,让车机系统的资源,以及接收到数据、信号、音频、视频最大限度地发挥作用,提供各种形式的用户界面(UI),使驾驶员有一个好的驾驶环境,并有效的提供辅助驾驶、半自动驾驶、甚至自动驾驶。 实际上,驾驶员是不需要了解操作系统
[汽车电子]
iOS15.5正式版使用总结:续航发热异常?但我的体验与大家相反
自从iOS15.4正式版发布之后,大家对于iOS15的关注度明显下降很多,毕竟这几个月是新机频发的几个月,像四月份就发布了二三十款新机。而且15.4带来戴口罩识别Face ID这个重磅功能之后,后面的iOS15版本已经没有其他重磅功能的更新,关注度自然少了很多。 但是我相信对于很多使用iPhone的用户来说,iOS15的更新在他们眼中还是非常重要的,谁都想要一个稳定好用的系统,所以今天我们就来聊聊苹果前两天刚刚发布的iOS15.5正式版体验如何,值不值得升级? 首先是升级内容,这次正式版的更新内容涵盖了之前beta版的总和,包括苹果钱包功能增强;照片回忆自动屏蔽敏感位置照片;播客下载方式更多了,以及其他一些小功能的更新,整体来
[手机便携]
苹果更新iOS及macOS等平台,修补67个漏洞
此次更新包含了iOS、macOS、tvOS、watchOS等苹果装置平台,并释出了新版Safari、iTunes、 iCloud,一共修补了67个漏洞,当中约2/3与iOS有关。 苹果于本周一(5/15)更新了iOS、macOS、tvOS及watchOS等平台,也释出了新版的Safari,以及支持Windows的新版iTunes与iCloud,总计修补了67个安全漏洞。 本周修补最多漏洞的是iOS,新释出的iOS 10.3.2总计修补了43个安全漏洞,其中有二十余个漏洞与WebKit有关,当中的十几个允许黑客透过恶意的网页内容执行任意程序,4个位于SQLite的漏洞皆允许黑客利用恶意的SQL查询执行任意程序,iBooks亦含有一个
[手机便携]
升级iOS 12.1.3:iPhone 7出现无服务问题
上周,苹果对外正式发布了iOS 12.1.3正式版,从命名上可以看出,这只是一个小版本的更新,不过即便如此,还是解决了不少小问题。 不过现在有不少iPhone 7用户发现,自己的手机升级iOS 12.1.3正式版后,居然出现了无信号的情况,随着更新人数的增加,这个情况在iPhone 7用户上表现的越来越明显。 从用户描述的情况看,iPhone 7升级到iOS 12.1.3后,出现了“无服务”问题,即启用飞行模式然后禁用它,设备会无法找到移动运营商,首先显示“正在搜索。。。”,一分钟后在屏幕左侧显示“无服务”,旁边是Wi-Fi图标。 目前苹果还没有对此事进行回应,如果想要解决这个问题,那么可以尝试多尝试
[手机便携]
微软小娜登陆iOS对战Siri 你猜谁赢了?
据科技媒体Macworld报道,Cortana上架App Store两周之后,通过试用发现,Siri根本无惧微软的语音助手Cortana。 Siri被Cortana秒成渣?(图片来自Macworld)
Macworld指出,功能受限是Cortana难以在iOS平台上比肩Siri的主因。iPhone 6s/6s Plus面世之后,用户在召唤语音助理时可以在熄屏状态下直接通过“Hey Siri”来实现,在iOS环境中,Cortana并没有这项功能。就算不用“Hey Siri”,召唤Cortana也比 Siri更麻烦,因为前者始终只是一款普通应用,和其他应用并没有什么两样,都需要一样的步骤来打开,而Siri则可以通过长按H
[手机便携]
iOS 16将包括新的系统交互方式和"新鲜的苹果应用"
彭博社的马克-古尔曼说,iOS 16将包括与系统互动的新方式和一些 新鲜的苹果应用 ,他提供了一些关于苹果为即将发布的iOS和iPadOS准备的更多细节,该版本将在几周后的WWDC上公布。 在最新一期的Power On通讯中,Gurman写道,虽然iOS 16不可能对操作系统进行重大改观,但它将包括新的互动方式和一些 新鲜的苹果应用 。 自从iOS 14对小工具进行改革以来,用户一直希望苹果能在iOS中引入互动小工具。小工具在iOS 15中基本没有被改变,他们仍然是非交互式的,因此重大的小工具变化可能会在iOS 16中出现。他表示: 虽然我不指望苹果会对软件进行全面的重新设计,但整个系统应该有重大变化,有新的互动方式和一些
[手机便携]