研究员发现iOS9系统漏洞,苹果不服:这是钓鱼
作者:网络转载 发布时间:[ 2016/4/1 9:22:23 ] 推荐标签:苹果 ios

据外媒Ars Technica报道,Check Point Software的安全研究员在iOS9中的移动设备管理(MDM)界面中发现了漏洞,该漏洞可以让攻击者执行“中间人攻击”(man-in-the-middle)。
Check Point在Black Hat Asia 2016大会中报告了这一漏洞,根据他们的描述,黑客可以发送一个连接到受害人的设备中并全权控制设备上的MDM软件,从而再将恶意软件推送到设备中,同时还能够远程执行其它配置更改。不过值得一提的是,该漏洞只会对加入了MDM系统的设备造成影响,包括那些加入了BYOD项目的设备。
为了控制用户的设备,黑客需要注册苹果的企业开发者项目并获得一个软件签名认证。然后,黑客能够诱使用户并获得应用授权,这样手机的各种设置和数据便会几乎被曝光。
该报道还指出,苹果能够对App Store中的应用进行全面且严格的控制,但对于企业应用商店却没有同等的控制权。
苹果发言人表示:“这是钓鱼攻击的典型例子,这并非iOS漏洞。”
本文内容不用于商业目的,如涉及知识产权问题,请权利人联系SPASVO小编(021-61079698-8054),我们将立即处理,马上删除。
相关推荐
接口测试哪些地方容易出现代码漏洞?代码漏洞该如何解决?代码审计有什么好处?网站的漏洞主要体现在哪些方面?苹果捉虫项目遭遇尴尬 赏金太低参与者将漏洞转卖灰市Web安全测试漏洞场景预警即预防:6大常见数据库安全漏洞【重大漏洞预警】Windows两个关键远程代码执行漏洞研究发现新网络安全漏洞 遭遇攻击或引发大停电管理员权限的凭证安全漏洞Uber利用法律漏洞在英国避税2年没人领,安卓漏洞高悬赏从5万美元涨到20万安卓又曝新漏洞:用户界面设计也能被黑Win7/Win8又现新漏洞 系统变慢不得不重启网络安全研究人员发现新漏洞:或成另一个WannaCry勒索病毒利用系统漏洞肆虐全球,微软应不应该承担商业责任JAVA反序列化漏洞知识点整理安全漏洞频现 女黑客一口气黑掉4款共享单车app

sales@spasvo.com