您现在的位置: 贯通日本 >> 数码 >> 正文
苹果iOS再现高危漏洞“假面攻击”威力颇大

【巴士速递·移动情报站】苹果iOS系统最近可谓风波不断,上周爆出的WireLurker恶意软件风波还未彻底平息。又有新的安全漏洞被曝出,名为“假面攻击”。该漏洞可以替代iOS设备上的已安装应用,对于用户来说危害甚大。



假面攻击会诱使用户在 iOS App Store 外安装应用,用户只需点击短信或邮件中的链接。比如,在下方的演示视频中,包含链接的短信中被发送出,并有“快看看这个,新版 Flappy Bird 游戏”文字。当用户点击短信中的链接后,可以直接进入一个网站,用户会开始安装应用。只是,应用并不是 Flappy Bird ,而是包含恶意软件的 Gmail 应用,而且会毫无预测的替代从 App Store 中下载的官方 Gmail 应用。


假面攻击会通过 iOS 企业配置文件安装虚假版本的应用,并替代原有官方应用。iOS 企业配置文件原本是用来测试或公司绕过 App Store 分发应用设定的。只要 App Store 中的应用和恶意应用使用相同的识别符,虚假版本就会替代真实的应用,用户将无法发现。恶意应用可以将电子邮件、短信、通话记录和很多信息盗取,iOS 并不会强制识别符相同的应用进行证书匹配认证。



虽然假面攻击不会替代原生苹果应用,比如 Safari 和邮件,但可以影响 App Store 中安装的所有应用,这也使“假面攻击”的威胁性远高于 WireLurker。FireEye 确认,iOS 7.1.1、7.1.2、8.0、8.1和 8.1.1 都可以被 “假面攻击”攻破。FireEye 建议用户不要从 App Store 之外的第三方平台安装应用,尤其不要点击短信或第三方网站上的安装链接。iOS 7用户可以通过设置——通用——描述文件查看是否被假面攻击感染,iOS 8 用户不会显示描述文件,所以很难发现自己是否被感染。


【巴士观点】为了各位同学的数据安全,尽可能的从官方渠道安装所需要的应用。特别是一些对于个人信息安全比较敏感的应用。


数码录入:贯通日本语    责任编辑:贯通日本语 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

相关文章

日本手机市场洗牌:中国品牌全军覆没,索尼仅第五,榜首占比43%
索尼难受了:微软对新主机Xbox S降价 日本用户购买不超2千
十个月跻身游戏直播赛道TOP3 斗鱼抢滩日本市场
斗鱼位列日本游戏直播市场前三名
三七互娱:如何在日本和韩国市场有效获取高价值玩家?
任天堂的30万个账户被非法登陆 用户信息或泄露
极米科技刷爆日本“朋友圈” popIn Aladdin 2正式发布
用国产游戏打开日本大门?
索尼为日本PSVR用户带来社交VR影院应用Theater Room VR
国产手游霸占日本畅销榜的五种套路
日本NTTdocomo联合高校共同开发用智能手机检测口腔病的应用程序
2018日本游戏市场分析:游戏类应用次留30% 月留9%
索尼智能手表wena wrist通过触摸可进行Edy支付
从夏普到富士通再到索尼 日本手机活的这么惨
日本媒体专访蓝叠CEO:手游走向PC已是势在必行
日本手机用户调查 手游玩家平均每天游戏时间接近一小时
Adjust发布2017上半年日本手游行业研究报告
13288!日本原产VAIO笔记本回归中国 巨坑
日本八旬老妇自学编程 做出适合年长者的手游
日本人为买Switch排起长龙:然而依旧买不到
Twitter:中国出海游戏在日本获得242%增长率
中国手游在日本和沙特增长最为迅猛
日本手游用户数据表示女性玩家占37.2%
伽马数据发日本手游报告:市场规模达9450亿日元
日本手游报告首发 中国企业如何攻破573亿市场(附报告)