2008年4月17日消息,安全公司Radware称,它在苹果为iPhone制作的1.1.4版本Safari浏览器中发现了一个拒绝服务攻击的安全漏洞。
Radware称,由于设计缺陷,iPhone容易受到拒绝服务攻击。动态内存池中的一系列内存分配操作将引发这个设计缺陷,从而导致垃圾收集器中的一个软件故障。
Radware安全运营中心经理Itzik Kotler说,虽然厂商正在努力推出新产品和新的应用程序,但是,这些厂商显然把安全放在了次要的位置。黑客继续滥用其他人的软件。软件产品中的设计缺陷将使黑客的工作更加轻松。
据悉,只要iPhone用户打开一个包含显示这个安全漏洞的JavaScript的HTML网页,黑客便可利用这个安全漏洞。而应用程序级的拒绝服务攻击将使Safari浏览器崩溃,甚至会使整个iPhone崩溃。
用户可能被垃圾邮件信息中的链接或者其它社会工程学技术引诱到包含这种攻击的网站。目前还不清楚这种攻击是否会给iPhone带来永久性的破坏。
|
||||
| · 国际文档格式标准开战 · 微软出价446亿美元收购.. · 贝恩资本携手华为22亿.. · Linux——从菜鸟到高手 · SOA 面向服务架构 · 2008年4月全国计算机等.. · 北漂技术人90天求职纪实 · 微软Forefront企业安全.. |
· 2007年互联网大会 · 华为员工自杀频频拷问.. · 技术人求职简历完备手册 · 勇闯IT培训黑色围城 · 隐私保护技术探讨 · Windows Server 2008专.. · NAC安全访问控制 · PHP开发应用手册 |
|||
|
||||
| · iSCSI应用与发展 · SQL Server 2008/2005.. · SOA 面向服务架构 · SQL Server 2008/2005.. · iSCSI应用与发展 · RAID——磁盘阵列基础 · 中间件应用技术专题 · SQL Server入门到精通 |
· 病毒查杀专题 · 国际文档格式标准开战 · 路由器设置与口令恢复 · Linux防火墙 · 打造安全服务器 · SOA 面向服务架构 · PHP开发应用手册 · ADSL应用面面俱到 |
|||
|
||||
| · iSCSI应用与发展 · 中间件应用技术专题 · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · iSCSI应用与发展 · RAID——磁盘阵列基础 · 病毒查杀专题 |
· 清除流氓软件——51CTO.. · 路由器设置与口令恢复 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · ADSL应用面面俱到 · ADSL应用面面俱到 · 反垃圾邮件技术应用 · PHP开发应用手册 |
|||