图片说明

苹果系统再曝安全漏洞 几千个密码随便看

数码FUN 苹果 阅读(0) 评论()

  

  来自美国印第安纳大学、佐治亚理工学院和中国北京大学的六名研究人员称,他们在苹果iOS、Mac OS X操作系统里发现了一系列安全漏洞,可以直接窃取用户密码。

  利用这些漏洞,可以让沙盒恶意应用通过App Store商店审核,然后非法获取其他应用保存的敏感数据。

  目前已成功攻破的应用和服务包括:iCloud、Gmail、Google Drive、Facebook、Twitter、Chrome、1Password、Evernote、Pushbullet、Dropbox、Instagram、WhatsApp、Pinterest、Dashlane、AnyDo、Pocket。

  据估计,能被攻击的iOS应用就有数百个,OS X应用更是几千个。

  这些漏洞主要利用了iOS、OS X的跨应用交互服务,包括钥匙链、WebSocket、URL Scheme,即便是最新版的iOS 8.4、OS X 10.10也无法幸免,但不知道未来的iOS 9、OS X 10.11是否也存将在。

  首席研究员Luyi Xing表示,他早在2014年10月就向苹果汇报了安全漏洞,并按照苹果的要求保密六个月,但至今没有得到苹果的任何回应,于是就公之于众了。(来源:驱动之家)

it.sohu.com true 数码FUN http://it.sohu.com/20150618/n415261335.shtml report 767 来自美国印第安纳大学、佐治亚理工学院和中国北京大学的六名研究人员称,他们在苹果iOS、MacOSX操作系统里发现了一系列安全漏洞,可以直接窃取用户密码。利用这些
康斯坦丁

康斯坦丁

知名IT评论人,曾就职于多家知名IT企业,现是科幻星系创建人

机器之心Almosthuman

机器之心Almosthuman

未来在这里发声。

魏武挥

魏武挥

新媒体的实践者、研究者和批判者。

梅花园陈述

梅花园陈述

立足终端领域,静观科技变化。深入思考,简单陈述。

硬件再发明

硬件再发明

智能硬件领域第一自媒体。