首页
社区
课程
招聘
iOS漏洞再现 允许远程攻击者发动基于web的攻击
发表于: 2015-3-25 10:55 1075

iOS漏洞再现 允许远程攻击者发动基于web的攻击

2015-3-25 10:55
1075
新闻链接:fd1K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6e0u0U0N6r3!0Q4x3X3g2U0L8$3#2Q4x3V1k6z5k6i4N6K6i4K6u0r3x3U0l9I4y4e0l9K6i4K6u0r3x3K6R3@1y4K6R3@1i4K6u0W2K9s2c8E0L8l9`.`.
新闻时间:2015-03-25
新闻正文:
       iOS早在2010年就被treatpost曝出存在风险,iOS设备在处理URL时可能允许远程攻击者发动基于web的攻击,不过当时iPhone的功能有限,也没有较多的资金支付。

漏洞受害者的账户和密码被黑客窃取

近期,iOS的漏洞再次被重视,该漏洞可能迫使手机在未经用户许可的情况下拨打电话,发送信息,甚至可以让黑客获取用户的支付账户名和密码,盗取用户的资金。

黑客利用漏洞窃取用户的信息

iOS这一漏洞较为严重,一些恶意应用可以绕过Appstore审核上架,也就是说没有越狱的iPhone也会中招,包括但不限于微信和支付宝的账户安全都会受到影响,而且iOS 8.2也并未进行修复。

黑客使用受害者账户消费

最后笔者提醒用户,目前在App Store上已经有劫持用户支付宝的案例,我们在安装第三方app时一定要慎重,即使是App store的应用也不完全靠谱,因此不要轻易安装应用,有一些推荐安装可以得到好处的应用也一定要注意。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回