舊版蘋果iOS/OS X爆漏洞 用戶隱私遭隱患
來源: 編輯:vbeiyou 時間:2016-07-22 07:47人閱讀
據思科公司旗下網絡安全部門Cisco Talos的安全研究員泰勒·博安(Tyler Bohan)爆料,最近他在蘋果的一個圖像處理框架ImageIO中發現了一項漏洞。這個漏洞就是當用戶發送一條默認的iMessage信息時,黑客就趁機侵入設備并盜取各種密碼(網站登錄密碼、WiFi密碼等),給用戶帶來不必要的損失。不過,博安建議用戶可以通過升級iOS和OS X系統來解決這一問題。
據悉,黑客主要利用這一漏洞來開發含有惡意代碼的TIF(類似JPG或GIF的圖片格式)文件,然后把TIF文件用iMessage(還可以利用電子郵件、Safari等應用)發送給目標,而iMessage又會自動渲染默認設置中的圖片。當用戶收到這種被感染的文件時,惡意代碼就會在目標設備上開始運行。如此一來,黑客就能竊取你的設備和密碼。而這些黑客的攻擊行動都非常隱蔽,一般用戶是不會輕易察覺的。
目前,博安發現這一漏洞已經出現在幾乎所有的舊版蘋果系統中,除了7月18日發布的iOS9.3.3正式版和OS X?10.11.6正式版。而蘋果已經擁有超過6.9億部激活的iOS設備,也就是說至少有9700萬使用蘋果操作系統的設備容易受到黑客襲擊。因此,他建議iOS用戶應該盡快在OTA進行升級或下載固件。此外,用戶還可以通過關閉iMessage應用的方法暫時緩解這一問題。
近年來,手機安全問題越來越被重視,希望蘋果能盡快解決這一漏洞,也給不想升級的用戶一條“活路”。


分享到:
本站所有文章、數據、圖片均來自互聯網,一切版權均歸源網站或源作者所有。
如果侵犯了你的權益請來信告知我們刪除。郵箱:business@qudong.com