频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

苹果iPhone手机像电脑一样被黑客袭击

作者: Jennifer LeClaire 文/刘亚萌 译 出处:赛迪网  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2008-01-25 09:25
关 键 词:黑客  攻击  iPhone  苹果
阅读提示:一组美国安全研究员声称他们发现了一个苹果iPhone手机的漏洞,这一漏洞能够为恶意代码黑客们敞开大门,使他们能够远程控制这款智能电话。

一组美国安全研究员声称他们发现了一个苹果iPhone手机的漏洞,这一漏洞能够为恶意代码黑客们敞开大门,使他们能够远程控制这款智能电话。

当以“DVD Jon”而为人们熟知的Jon Lech Johansen正忙于破解iPhone激活码的时候,一队独立安全评估机构的工作人员开始着手研究对于一个远程的攻击者来说,利用存储于这种新型手机里的私人信息而造成危害的困难程度有多大。

“用了不到两个星期的部分工作时间,我们已经成功的发现了一个漏洞……并对能够将用户的iPhone里存储的文件传送给一个远程的攻击者的概念验证型漏洞做了一份需求分析报告。”

Safari(苹果计算机浏览器)网络漏洞

根据研究人员研究表明,漏洞会经由iPhone手机上的Safari浏览器打开的恶意网页进行传送。安全研究员称,攻击者有好几种载体可用来选择以使一个受害者打开这样的恶意网页。这些载体包括一个由攻击者控制的无线接入点,某个网站的论坛,或者一个由电子邮件或SMS发送的超级链接。

安全研究员称,当使用Safari浏览器版本的iPhone手机打开一个恶意网页时,漏洞里嵌入的任意恶意代码都会在管理员权限下运行。在概念验证型漏洞中,恶意代码读取iPhone手机中的SMS短信息日志,地址簿,通讯记录,和语音信箱数据,然后它便将这些信息传送给攻击者。

研究员们称,他们发现的这一漏洞样本能够被恶意代码替换并能做到iPhone手机能够做的一切事情,举例来说,它能把用户的电子邮件密码发送给攻击者,向收费服务发送用户的注册信息,或者录制能够远程传送的音频。

黑客行为被称为“有趣”

一位在SPI Dynamics工作的安全宣传员Michael Sutton称这种黑客攻击“很有趣。”他解释说,这说明了客户端攻击的严重型,特别是现在的客户端设备的功能变得越来越强大,它们所包含的敏感数据量有了前所未有的增加。

“手机不再只是一部手机。它还是一台计算机,就像放在你的办公桌的那台一样,拥有着许多同样的机密数据,”Sutton说。 “这样的话,它必须以同样的安全措施加以保护,但不幸的是,迄今为止我们还没有看到这样的行动。”

对于这些想要保护自己免受这样的漏洞或未来其他类似漏洞威胁的iPhone手机使用者,独立安全评估机构的Charles Miller博士和他的同事们推荐了几个最好的措施,这些听起来也像是安全公司告诉PC使用者们的措施:只访问你信赖的网站,只使用你信任的无线保真网络,不要打开电子邮件里链接的网站。

【相关文章】

【责任编辑:于捷 TEL:(010)68476606】

发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
关键字阅读
频道精选