打印本文 打印本文 关闭窗口 关闭窗口

苹果iOS再现高危漏洞“假面攻击”威力颇大

作者:佚名 文章来源:iPhone中文网 点击数52 更新时间:2015/11/2 16:31:07 文章录入:贯通日本语 责任编辑:贯通日本语

【巴士速递·移动情报站】苹果iOS系统最近可谓风波不断,上周爆出的WireLurker恶意软件风波还未彻底平息。又有新的安全漏洞被曝出,名为“假面攻击”。该漏洞可以替代iOS设备上的已安装应用,对于用户来说危害甚大。



假面攻击会诱使用户在 iOS App Store 外安装应用,用户只需点击短信或邮件中的链接。比如,在下方的演示视频中,包含链接的短信中被发送出,并有“快看看这个,新版 Flappy Bird 游戏”文字。当用户点击短信中的链接后,可以直接进入一个网站,用户会开始安装应用。只是,应用并不是 Flappy Bird ,而是包含恶意软件的 Gmail 应用,而且会毫无预测的替代从 App Store 中下载的官方 Gmail 应用。


假面攻击会通过 iOS 企业配置文件安装虚假版本的应用,并替代原有官方应用。iOS 企业配置文件原本是用来测试或公司绕过 App Store 分发应用设定的。只要 App Store 中的应用和恶意应用使用相同的识别符,虚假版本就会替代真实的应用,用户将无法发现。恶意应用可以将电子邮件、短信、通话记录和很多信息盗取,iOS 并不会强制识别符相同的应用进行证书匹配认证。



虽然假面攻击不会替代原生苹果应用,比如 Safari 和邮件,但可以影响 App Store 中安装的所有应用,这也使“假面攻击”的威胁性远高于 WireLurker。FireEye 确认,iOS 7.1.1、7.1.2、8.0、8.1和 8.1.1 都可以被 “假面攻击”攻破。FireEye 建议用户不要从 App Store 之外的第三方平台安装应用,尤其不要点击短信或第三方网站上的安装链接。iOS 7用户可以通过设置——通用——描述文件查看是否被假面攻击感染,iOS 8 用户不会显示描述文件,所以很难发现自己是否被感染。


【巴士观点】为了各位同学的数据安全,尽可能的从官方渠道安装所需要的应用。特别是一些对于个人信息安全比较敏感的应用。




鐠猴拷閻犳劦鍨堕埀顒佺濡晠寮甸鍐惧殧闁稿繐绉抽懙鎴炵鐎n厼鐎悽顖e枟閸嬪秹宕濋悙鍨€為柛妯肩帛濡晠寮甸鍌涙畬閻庢冻璁g槐锟�
鐠猴拷閺夆晜锚濠€顏呯▔閾忚娈岄悗娑抽檮濡晠寮甸鍌涚暠濞戞搩鍘虹划娆戞嫻绾懎顏¢柟顓犲帶閹囨晬閻旇崵鏌堥梺顐g濡晠寮甸鍐惧殧閻㈩垼鍠曠紞姗€骞栭悙鑼毎闁挎冻鎷�
鐠猴拷闁稿繐绉瑰▍搴㈢▔婵犱胶顏婚柣銊ュ濡晠寮甸鍌涙畬閻庢冻缂氶懙鎴炵鐎n厼鐎柣銊ュ閸庢煡骞佺涵椋庣闁哄啨鍎插﹢浼存偩濞嗗浚鍔呭☉鎾崇Х椤╋箓鏌﹂幉瀣<
鐠猴拷闁哄啨鍎撮銏$閵堝棛銈﹂柤鍗烇工閵囧鈧箍鍊х槐婵嬪炊閽樺鏁堕柡鍫氬亾闁诲浚鍋嗗▓鎴﹀籍閵夘煈鍤旈柤鍗烇工閵囧鈧箍鍊撶粻锝嗙▔閳ь剟鏁嶉敓锟�
鐠猴拷闁伙絾鐟ラ鐔煎籍閵夛附鎷卞☉鎾崇Х椤╋箓鏌﹂幉瀣闁稿繐绉烽崹鍌滄暜椤旇棄浜堕柛鏃傚剳缁憋拷
鐠猴拷闁哄啨鍎撮銏$閵堝棛銈﹂悹浣告惈濞佳囨晬鐏炶姤绂囬柛鎰噺閺佺偤宕樼仦鑲╃獥闁告稒蓱濞撹埖寰勫杈ㄧ暠闁哄啨鍎撮銏⑩偓娑崇細缁″嫮鎷嬮崫鍕锭濞戞柨顑勭粩鎾晬閿燂拷
鐠猴拷閻犳劦鍨堕埀顒佺濡晠寮甸鍐惧殧闁稿繐绉烽崹鍌滄暜椤旇棄浜堕柛鏃傚仧閹﹪寮妷锔芥嫳闁伙絾鐟ラ鐔煎Υ閿燂拷
鐠猴拷閻熸洑鐒﹂崗鍌炲储缂佹ɑ锛夐柡鍫墰閺嗏偓閻庢冻绠戝銊╁箥閹规劗鏌堥梺顐g濡晠寮甸鍐惧殧闁挎冻鎷�
鐠猴拷閻犳劦鍨堕埀顒佽壘缁犲秹宕ㄦ繝鍌涘€ゅù锝嗙玻缁辨繈宕烽妸銊ф焾闂侇偅纰嶅Λ鈺呭嫉椤掑喚鍤旈柛鎺戯功濞呫儵鐛崹顔藉暈闁挎稑鏈Λ鈺冩嫚椤撶偟鍚欓悹渚囧幑閳ь兛鑳堕弳鈧悗娑抽檮濡晠寮甸鍌涚暠闁规亽鍔岀粻宥夌嵁閸愭彃閰遍柨娑虫嫹


51La闁稿繐绉烽崹鍌炴偩濞嗗浚鍔�闁稿繐绉烽崹鍌炴偩濞嗗浚鍔� 打印本文 打印本文 关闭窗口 关闭窗口