欧美成人一区二区三区在线观看_波多野结衣高清无码视频_中文字幕在线播放一区_91?清版_亚洲综合色丁香婷婷六月图片_98tang永久访问地址_成人在线免费播放_北岛玲日韩精品一区二区三区_国产高清视频一区二区_国产偷∨国产偷∨精品视频_人人插人人插_337p日本欧洲亚大胆精80_香蕉久久综合网_精品国产综合二区亚洲_欧美日韩毛片_国产单亲乱视频_国产91九色在线播放_日本中文亲子偷伦_日韩爱爱小视频_国产91观看_欧美激情天堂_蜗居免费高清在线观看_亚洲一级性片_最近2019免费中文字幕8_岛国不卡av_好姑娘免费高清观看冰冰_欧美激情视频免费观看_人人妻人人澡人人爽人人精品97_妇子乱av一区二区三区_国产性猛交xxxxxxxx小说

手機(jī)版| 您好,歡迎訪問中國機(jī)電產(chǎn)品交易網(wǎng)! 網(wǎng)站地圖| 聯(lián)系我們
當(dāng)前位置: 首頁 ? 行業(yè)資訊 ? 國內(nèi)資訊 ? 正文

蘋果被曝存手機(jī)應(yīng)用密碼被盜巨大漏洞

放大字體??縮小字體 發(fā)布日期:2015-03-27
核心提示:近日,國內(nèi)漏洞發(fā)布平臺烏云網(wǎng)發(fā)布消息,蘋果iOS系統(tǒng)存在漏洞,這一漏洞可導(dǎo)致非越獄iOS設(shè)備的賬號、密碼等敏感信息被黑客竊取,發(fā)布者稱支付寶、微信等手機(jī)應(yīng)用都可能會因此“中招”。25日,支付寶、微信分別回應(yīng)稱,都已對軟件進(jìn)行升級,將通過技術(shù)手段對惡意軟件進(jìn)行檢測和攔截。
   “越獄了的蘋果不安全”,這是不少“果粉”的慣常想法,不過沒有越獄的蘋果手機(jī)也有危險了。近日,國內(nèi)漏洞發(fā)布平臺烏云網(wǎng)發(fā)布消息,蘋果iOS系統(tǒng)存在漏洞,這一漏洞可導(dǎo)致非越獄iOS設(shè)備的賬號、密碼等敏感信息被黑客竊取,發(fā)布者稱支付寶、微信等手機(jī)應(yīng)用都可能會因此“中招”。25日,支付寶、微信分別回應(yīng)稱,都已對軟件進(jìn)行升級,將通過技術(shù)手段對惡意軟件進(jìn)行檢測和攔截。

  漏洞發(fā)布者“蒸米”描述稱,iOS上存在漏洞,黑客可以通過對URL Scheme(網(wǎng)頁地址協(xié)議)進(jìn)行劫持,可在未越獄的蘋果系統(tǒng)上盜取支付寶和微信支付的賬號密碼,而且在目前最新的iOS8.2版本中,這一漏洞仍未被修復(fù)。由于該漏洞是系統(tǒng)漏洞,因此影響所有iOS應(yīng)用,其中包括支付寶等支付軟件。

  騰訊手機(jī)管家安全專家陸兆華告訴記者,該漏洞并非網(wǎng)傳的那么神秘,其實(shí)很多業(yè)內(nèi)人士和技術(shù)開發(fā)人員都知道這一漏洞,但是由于產(chǎn)品的很多功能都要用到網(wǎng)頁地址協(xié)議,因此很多人不得不選擇繼續(xù)使用。

  什么是網(wǎng)頁地址協(xié)議?陸兆華介紹,這是手機(jī)應(yīng)用從一個應(yīng)用跳轉(zhuǎn)到另一個應(yīng)用的中間橋梁,例如一些團(tuán)購應(yīng)用在支付環(huán)節(jié)時需要跳轉(zhuǎn)到第三方支付工具的頁面中。由于蘋果iOS系統(tǒng)沒有對響應(yīng)的權(quán)限管理、校驗(yàn)等機(jī)制進(jìn)行保證,黑客就可以在用戶操作不同應(yīng)用間跳轉(zhuǎn)時插入惡意手機(jī)應(yīng)用生成偽裝頁面,誘導(dǎo)用戶輸入賬戶和密碼等信息。

  25日,微信方面回應(yīng)表示,經(jīng)過核查,暫未發(fā)現(xiàn)針對微信的此類惡意軟件,“為避免該漏洞產(chǎn)生安全風(fēng)險,我們已通過技術(shù)手段對該漏洞進(jìn)行應(yīng)對,增強(qiáng)微信iOS防護(hù)措施,實(shí)時監(jiān)測并攔截惡意軟件。”

  微信相關(guān)負(fù)責(zé)人表示,即使用戶的微信賬戶信息被通過不法手段獲取,在新設(shè)備登錄時還需要通過手機(jī)短信驗(yàn)證,否則同樣無法登錄微信并使用微信支付。

  支付寶25日同樣回應(yīng)表示,已對支付寶錢包進(jìn)行了升級,通過技術(shù)手段對惡意軟件進(jìn)行檢測和攔截。

  究竟該如何把這一漏洞從源頭上“消滅”? 陸兆華表示,蘋果可以通過限制手機(jī)應(yīng)用的ID濫用來保證網(wǎng)絡(luò)地址協(xié)議的安全。對于第三方軟件而言,則需要通過增加安全檢測,例如檢測網(wǎng)頁地址協(xié)議是否被劫持、獲得網(wǎng)頁地址協(xié)議處理順序等等來防止自身被劫持。

  陸兆華建議,在蘋果官方未修復(fù)此漏洞之前,盡量不要安裝來歷不明的軟件,特別是企業(yè)證書類軟件。此外要養(yǎng)成良好的下載APP的習(xí)慣,選擇知名度較高的手機(jī)應(yīng)用,無論越獄與否盡可能都在蘋果應(yīng)用商店中下載。

?
?
分享到:0
?
?
[ 行業(yè)資訊搜索 ]? [ ]? [ 告訴好友 ]? [ 打印本文 ]? [ 關(guān)閉窗口 ]
?
?

?
0條 [查看全部]  相關(guān)評論

?
推薦行業(yè)資訊
圖文資訊
我國有望率先建成空間太陽能電站 國網(wǎng)南京公司“管家式”智能機(jī)器人正式“上崗”
安徽合肥2017年前7個月經(jīng)濟(jì)“成績單” 科學(xué)儀器開放共享助力基礎(chǔ)研究開啟新一輪“加速跑”
點(diǎn)擊排行

客服熱線:0551-69106578 業(yè)務(wù)咨詢:0551-69106578 郵箱:2268263116@qq.com

媒體合作: 點(diǎn)擊這里給我發(fā)消息 ??在線客服: 點(diǎn)擊這里給我發(fā)消息

Copyright (c) 2012 機(jī)電產(chǎn)品交易網(wǎng) . 版權(quán)所有 皖I(lǐng)CP備12004440號-2

东方市| 锦州市| 威宁| 增城市| 昌图县| 祥云县| 蒙阴县| 通海县| 稷山县| 京山县| 吉木乃县| 南城县| 屯留县| 玉环县| 永康市| 遂川县| 星子县| 东至县| 射阳县| 抚松县| 汕头市| 九龙县| 金沙县| 监利县| 蚌埠市| 夏河县| 永新县| 鞍山市| 南和县| 曲水县| 确山县| 房产| 错那县| 鄱阳县| 申扎县| 通榆县| 大英县| 永顺县| 新乐市| 广宁县| 托里县|