iOS漏洞令iPhone和iPad面临被黑风险
北京时间11月11日凌晨消息,网络安全研究人员发出警告称,苹果(108.83, -0.18, -0.17%)公司的iOS操作系统令大多数iPhone和iPad都面临着容易遭受黑客攻击的风险,这些黑客寻求破解iOS设备以获取敏感信息和控制这些设备。
网络安全公司FireEye周一在其博客上公布了有关iOS漏洞的细节信息,称黑客可说服用户安装含有带毒文本信息、电子邮件和网络链接的恶意应用,从而黑进iOS设备。随后,黑客可利用恶意应用来取代通过苹果公司App Store应用商店安装的真实可信的应用(如电子邮件和银行相关程序等),并通过被FireEye称为“假面攻击”(Masque Attack)的技术植入恶意软件。

FireEye称,这种攻击可被用来窃取银行账号或电子邮件的登录密码或其他敏感数据。FireEye的研究成果使其在网络安全业内备受尊敬,该公司高级研究科学家魏涛(音译)在接受采访时表示:“这是一个非常强大的漏洞,而且很容易被利用。”
苹果公司的官员则尚未就此置评。
魏涛表示,FireEye已在7月向苹果公司披露了这一漏洞的存在,并表示苹果公司的代表曾称其正致力于修复这个漏洞。魏涛还称,上个月有关这个漏洞的消息开始在一些专门的网络论坛上外泄,这些论坛是网络安全专家和黑客用于讨论苹果公司的漏洞相关信息的。
魏涛称,FireEye之所以决定面向公众公布这项研究结果,原因是帕洛阿尔托网络公司(Palo Alto Networks)上周发现了第一起利用该漏洞开展的攻击活动,黑客在这次攻击中使用了一种新的所谓“WireLurker”的恶意软件,这种软件既可感染Mac也可感染iOS设备。魏涛表示,FireEye并不清楚是否还有其他黑客攻击活动也利用了这个漏洞。他说道:“目前WireLurker只是被发现的恶意软件,但未来将有更多。”
FireEye建议iOS用户仅通过苹果公司官方的App Store应用商店下载安装应用,并且不要点击从第三方网页弹出的“安装”按钮。
FireEye称,该公司在iOS 7.1.1、7.1.2、8.0、8.1和8.1测试版中均发现了这个漏洞,越狱版和非越狱版都有。(唐风)
原文:http://finance.sina.com.cn/consume/puguangtai/20141111/091720784701.shtml

ios再现安全漏洞,iphone你还敢用吗?
今年年初,iOS系统被曝存在漏洞,将iOS设备系统时间调至1970.1.1会让设备变砖,上月底苹果在更新iOS9.3正式版系统时称目前已修复这一bug。这事才结束没多久,ios再现漏洞。据外媒报道,两位安全研究员发现了1970的“变种”bug,只要iOS设备连接上了一个特定的Wi-Fi热点,设备就可能会变砖。

真不意外!iOS8.4.1 Beta封堵完美越狱漏洞
今天凌晨,苹果向开发者发布了iOS8.4.1Beta以及OSX10.10.5首个测试版,对于越狱用户来说,iOS8.4.1是否还可以继续越狱,是一个非常值得关注的问题,现在曾经的越狱大神@i0n1c在推特上给出了明确表态。i0n1c发推文称“信不信由你,我确认iOS8.4.1beta1已经封堵了完美越狱漏洞。”熟悉越狱的朋友对这样的结果应该毫不意外,之前的iOS8.3完美越

苹果发布更新版本,修复新iOS越狱漏洞
今天凌晨,苹果面向iPhone、iPad、iPod touch用户推送了iOS 12.4.1 正式版更新,版本是16G102。从iOS 12.4.1的版本号上也可以看出这是一个修复性的小更新。

降级无望!苹果关闭iOS 8.4.1与iOS 9.0验证
据科技博客AppleInsider报道,苹果公司于当地时间周三发布iOS9.0.2系统更新,修复包括锁屏漏洞、蜂窝数据、iMessage、iCloud备份等多个系统漏洞。此外,苹果宣布终止对兼容设备签署iOS8.4.1和iOS9.0的系统固件,用户升级iOS9后将不能进行降级处理。苹果此举一定程度上提升了iOS比较新系统版本的稳定性。iOS8.4.1在今年8月发布,主要修补了

苹果修复3年前发现的漏洞
苹果近期修复了iOS系统的一个关键漏洞。利用这一漏洞,黑客可以获得网站的无加密身份认证Cookie的读写权限,从而冒充终端用户的身份。本周二,苹果在发布的iOS9.2.1版本中修复了这一漏洞。这距离漏洞的发现和报告已有3年时间。这一漏洞也被称作“强制门户”漏洞,最初由互联网安全公司Skycure的艾迪·沙拉巴尼(AdiSharabani)和亚尔·艾米特(YairAmit)发现,并

2015年软件安全漏洞排行 苹果独占两席
2015年可谓是网络安全事件频发的一年,而CVEDetails安全漏洞数据库日前就公布了这一年里安全漏洞最多的软件产品名单,排在前五位的分别是:MacOSX、iOS、Flash、AdobeAir和AirSDK。据悉,MacOSX在2015年一共被发现存在384个漏洞,iOS为375个。而谷歌的Android系统为130个,Windows约有150个。而在2014年

苹果iOS应用整体风险高于Android应用
市场研究公司Appthority的比较新报告显示,iOS应用的整体风险程度高于Android应用——前者包含风险的比例为91%,后者仅为83%。那么,iOS...

易宪容:全球影子银行的风险
比较近一期英国《经济学人》就发表了14页专题,集中探讨全球影子银行的风险。我国影子银行面临的风险,不仅令监管者担忧,也引起国际上关...
