iOS 9再曝惊人漏洞:苹果不服
  • 鲲鹏
  • 2016年03月31日 23:56
  • 0

Check Point Software的安全研究员在iOS 9中的移动设备管理(MDM)界面中发现了漏洞,该漏洞可以让攻击者执行“中间人攻击”(man-in-the-middle)。

iOS 9再曝惊人漏洞:苹果不服

Check Point 在 Black Hat Asia 2016 大会中报告了这一漏洞,根据他们的描述,黑客可以发送一个连接到受害人的设备中并全权控制设备上的MDM软件,从而再将恶意软件推送到设备中,同时还能够远程执行其它配置更改。不过值得一提的是,该漏洞只会对加入了 MDM 系统的设备造成影响,包括那些加入了BYOD项目的设备。

为了控制用户的设备,黑客需要注册苹果的企业开发者项目并获得一个软件签名认证。然后,黑客就能够诱使用户并获得应用授权,这样手机的各种设置和数据便会几乎被曝光。

该报道还指出,苹果能够对App Store中的应用进行全面且严格的控制,但对于企业应用商店却没有同等的控制权。

苹果发言人表示:“这是钓鱼攻击的典型例子,这并非iOS漏洞。”


文章出处:威锋网

文章纠错

  • 好文点赞
  • 水文反对

此文章为快科技原创文章,快科技网站保留文章图片及文字内容版权,如需转载此文章请注明出处:快科技

观点发布 网站评论、账号管理说明
热门评论
查看全部0条评论
相关报道

最热文章排行查看排行详情

邮件订阅

评论0 | 点赞0| 分享0 | 收藏0