蘋(píng)果iOS新漏洞:可強(qiáng)制iPhone撥打收費(fèi)電話
據(jù)外媒報(bào)道,iPhone用戶很可能安裝有至少一款使自己面臨新安全風(fēng)險(xiǎn)的應(yīng)用。
還是一句老話,“沒(méi)有絕對(duì)安全的系統(tǒng)”。
http://www.07881.cn/Uploads/Bingdu/2016-11-10/5823c10f41128.jpg
0
鳳凰科技
http://www.ithome.com/html/iphone/271369.htm
科客點(diǎn)評(píng):還是一句老話,“沒(méi)有絕對(duì)安全的系統(tǒng)”。
據(jù)外媒報(bào)道,iPhone用戶很可能安裝有至少一款使自己面臨新安全風(fēng)險(xiǎn)的應(yīng)用。據(jù)在iOS中發(fā)現(xiàn)該缺陷的安全研究人員科林·穆林納(Collin Mulliner)稱(chēng),黑客可以借助蘋(píng)果App Store應(yīng)用商店中的消息應(yīng)用,利用該缺陷對(duì)iPhone發(fā)動(dòng)攻擊。
在與相關(guān)公司接洽遭到冷遇后,穆林納本周在博文中披露了該缺陷。缺陷存在于名為WebView的iOS組件中,WebView使開(kāi)發(fā)人員能利用蘋(píng)果內(nèi)置Safari瀏覽器,在他們的應(yīng)用中顯示基于Web的內(nèi)容。
據(jù)穆林納稱(chēng),“發(fā)動(dòng)這種攻擊很簡(jiǎn)單,任何人都可以實(shí)施”。黑客只需要向用戶發(fā)送一個(gè)指向包含有惡意HTML代碼網(wǎng)頁(yè)的鏈接即可。用戶點(diǎn)擊鏈接后,代碼就會(huì)執(zhí)行,用戶手機(jī)就會(huì)撥打黑客指定的電話。
能讓手機(jī)撥打電話的缺陷有哪些危害?如果用戶沒(méi)有留意,而黑客撥打的是收費(fèi)電話,用戶就慘了。這聽(tīng)起來(lái)似乎有些牽強(qiáng),其實(shí)并非如此。過(guò)去數(shù)年曾出現(xiàn)多種偷偷發(fā)送短信或彩信,造成用戶支付高額話費(fèi)的惡意件。
黑客希望能夠強(qiáng)制手機(jī)電話的另外一個(gè)可能的原因是發(fā)動(dòng)分布式拒絕服務(wù)攻擊。雖然網(wǎng)站和互聯(lián)網(wǎng)服務(wù)通常是分布式拒絕服務(wù)的攻擊目標(biāo),電話系統(tǒng)并非不會(huì)受到攻擊。就在上個(gè)月,美國(guó)亞利桑那州一名18歲的黑客遭到逮捕,被指控利用計(jì)算機(jī)大量撥打鳳凰城的911系統(tǒng)。關(guān)注科客網(wǎng)官方微信kekebat,獲取更多精彩資訊。(鳳凰科技,原標(biāo)題《蘋(píng)果iOS新漏洞曝光:黑客可強(qiáng)制iPhone撥打收費(fèi)電話》)
注:轉(zhuǎn)載文章,不代表本站贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé),本站不承擔(dān)此類(lèi)稿件侵權(quán)行為的連帶責(zé)任。如版權(quán)持有者對(duì)所轉(zhuǎn)載文章有異議,請(qǐng)與我們聯(lián)系。
沈欺霜
████████████看 黃 魸 手 機(jī) 瀏 覽 噐 咑 幵:275236.c○m 郗蒛資羱!無(wú)需下載、直接欣賞,妳嬞鍀!████████████樁拽