- ·上一篇文章:QQ 7.3最新正式版发布:极速分享文件
- ·下一篇文章:奥迪新一代入门级双门跑车TT开订!54.38万起
iOS/OS X曝严重恐怖漏洞!用户密码随便看
来源:news.jyuew.com整理 作者:www.jyuew.com 发布时间:2015-06-18 09:22:26
来自美国印第安纳大学、佐治亚理工学院和中国北京大学的六名研究人员称,他们在苹果iOS、Mac OS X操作系统里发现了一系列安全漏洞,可以直接窃取用户密码。利用这些漏洞,它可以让沙盒恶意应用通过App Store商店审核,然后非法获取其他应用保存的敏感数据。
目前已成功攻破的应用和服务包括:iCloud、Gmail、Google Drive、Facebook、Twitter、Chrome、1Password、Evernote、Pushbullet、Dropbox、Instagram、WhatsApp、Pinterest、Dashlane、AnyDo、Pocket。
据估计,能被攻击的iOS应用就有数百个,OS X应用更是几千个。
这些漏洞主要利用了iOS、OS X的跨应用交互服务,包括钥匙链、WebSocket、URL Scheme,即便是最新版的iOS 8.4、OS X 10.10也无法幸免,但不知道未来的iOS 9、OS X 10.11是否也存将在。
首席研究员Luyi Xing表示,他早在2014年10月就向苹果汇报了安全漏洞,并按照苹果的要求保密六个月,但至今没有得到苹果的任何回应,于是就公之于众了。
相关资讯
- › 性能又要降了!Intel处理器再出新漏洞:影响Ivy Brid
- › 苹果AirDrop曝存在重大安全漏洞 有泄漏用户信息风险
- › Linux 5.2内核正式发布:抵御Intel MDS硬件漏洞
- › iOS 13的CarPlay车载系统上手体验:全新界面、功能大
- › 微软发布警告:Office曝出恶意攻击漏洞,打开文件就
- › 简单修复注册表,恢复因Intel漏洞补丁让系统变慢的问
- › iOS版手机QQ 8.0.5版本更新:聊天消息界面可长截图
- › 谷歌发现G Suite漏洞:部分密码明文存储长达十四年
- › 微软发布罕见Windows XP漏洞补丁:修复远程桌面漏洞
- › iOS版QQ音乐9.0.0发布:全新UI智能分类及个性主题