首页>新闻>苹果资讯>苹果称iOS企业“漏洞”是“钓鱼” 非真漏洞

苹果称iOS企业“漏洞”是“钓鱼” 非真漏洞

2016-04-01
5981
来源:爱思助手

  据外媒 Ars Technica 报道,Check Point Software 的安全研究员在 iOS 9 中的移动设备管理(MDM)界面中发现了漏洞,该漏洞可以让攻击者执行“中间人攻击”(man-in-the-middle)。

苹果称iOS企业“漏洞”是“钓鱼”  非真漏洞


  Check Point 在 Black Hat Asia 2016 大会中报告了这一漏洞,根据他们的描述,黑客可以发送一个连接到受害人的设备中并全权控制设备上的 MDM 软件,从而再将恶意软件推送到设备中,同时还能够远程执行其它配置更改。不过值得一提的是,该漏洞只会对加入了 MDM 系统的设备造成影响,包括那些加入了 BYOD 项目的设备。

  为了控制用户的设备,黑客需要注册苹果的企业开发者项目并获得一个软件签名认证。然后,黑客就能够诱使用户并获得应用授权,这样手机的各种设置和数据便会几乎被曝光。

  该报道还指出,苹果能够对 App Store 中的应用进行全面且严格的控制,但对于企业应用商店却没有同等的控制权。

  苹果发言人表示:“这是钓鱼攻击的典型例子,这并非 iOS 漏洞。”

相关文章
  • 这就是最让苹果头疼的iOS漏洞

    苹果近期修复了iOS系统的一个关键漏洞。利用这一漏洞,黑客可以获得网站的无加密身份认证Cookie的读写权限,从而冒充终端用户的身份。本周二,苹果在发布的iOS 9.2.1版本中修复了这一漏洞。这距离漏洞的发现和报告已有3年时间。这一漏洞也被称作“强制门户”漏洞,最初由互联网安全公司Skycure的艾迪·沙拉巴尼(Adi Sharabani)和亚尔·艾米特(Yair Amit)发现,并于2013年6月报告给苹果。这一漏洞与iOS系统在强制门户页面处理设备保存...

  • iOS再现“漏洞”: 操作会导致设备崩溃或者重启

    iOS 系统中有时会冒出奇奇怪怪的漏洞。在这些漏洞的基础上,只要用户进行某些操作,设备就会崩溃或者重启。最近又有用户在 iOS 中发现了这样的“漏洞”,这个漏洞会导致设备停止响应并重启。不过在这里要提醒用户的是,对于苹果修复这个“漏洞”不要抱太大的希望。

  • 苹果将会修复反复拨打紧急电话的 iOS 漏洞

    去年 10 月曾经有报道指出一个 iOS 漏洞可以导致 iPhone 在没有用户干预的情况下反复拨打 911(美国的报警服务)电话,当时的报道称大量的电话涌入使得一个 911 中心处于丢失服务的紧急状态,而另外两个 911 中心则一直处于风险状态中。经调查后发现,现在事件要比想象中严重得多。

  • iOS又爆漏洞:绕过锁屏密码访问照片和消息

    据外媒报道,一名安全研究人员在iOS中发现了一个严重的安全漏洞,任何人都可以借助它来绕过Passcode的保护来查看iPhone上的照片或阅读已有的消息。更糟糕的是,即使你已经配置了Touch ID,该方法同样适用。EverythingApplePro和iDeviceHelps发现,该漏洞会利用Siri来攻破设备,且只需简单的几个步骤,其影响从iOS 8到最新的iOS 10.2 beta 3版本的系统。苹果很有可能在下一个beta版本中修复该漏洞。要重现这个bug,你得先获知机主的...

  • iOS 16有哪些漏洞?iOS 16重大漏洞汇总

    自从年中苹果发布iOS 16以来,有关iOS 16的争议就从没断过。