手机
手机 手机资讯 手机新闻 IOS一系列安全漏洞曝光 可直接窃取密码
苹果
06月 18

IOS一系列安全漏洞曝光 可直接窃取密码

编辑:匿名 来源:凤凰数码
放大 缩小 打印 邮件 收藏本页 游吧论坛

6月18日消息,据报道,来自美国印第安纳大学、佐治亚理工学院和中国北京大学的六名研究人员称,他们苹果IOS、Mac OS X操作系统里发现了一系列安全漏洞,可以直接窃取用户密码。

IOS被曝恐怖漏洞

利用这些漏洞,可以让沙盒恶意应用通过App Store商店审核,然后非法获取其他应用保存的敏感数据。

目前已成功攻破的应用和服务包括:iCloud、Gmail、Google Drive、Facebook、Twitter、Chrome、1Password、Evernote、Pushbullet、Dropbox、Instagram、WhatsApp、Pinterest、Dashlane、AnyDo、Pocket。

据估计,能被攻击的IOS应用就有数百个,OS X应用更是几千个。

这些漏洞主要利用了IOS、OS X的跨应用交互服务,包括钥匙链、WebSocket、URL Scheme,即便是最新版的IOS 8.4、OS X 10.10也无法幸免,但不知道未来的IOS 9、OS X 10.11是否也存将在。

首席研究员Luyi Xing表示,他早在2014年10月就向苹果汇报了安全漏洞,并按照苹果的要求保密六个月,但至今没有得到苹果的任何回应,于是就公之于众了。

打印 邮件 收藏本页 帮肋
推荐阅读
相关阅读