美國(guó)提醒蘋果用戶小心“假面攻擊”
- 發(fā)布時(shí)間:2014-11-15 07:02:14 來(lái)源:京華時(shí)報(bào) 責(zé)任編輯:湯婧
據(jù)新華社電美國(guó)國(guó)土安全部下屬的計(jì)算機(jī)應(yīng)急響應(yīng)小組13日發(fā)布警告說(shuō),黑客可能利用蘋果iOS移動(dòng)操作系統(tǒng)的缺陷,采用所謂“假面攻擊”技術(shù),用惡意軟件取代蘋果設(shè)備中的合法應(yīng)用,對(duì)設(shè)備進(jìn)行攻擊。
該機(jī)構(gòu)在一份公告中說(shuō),美國(guó)網(wǎng)絡(luò)安全技術(shù)公司“火眼”發(fā)現(xiàn),蘋果iOS系統(tǒng)不能對(duì)有相同“捆綁識(shí)別碼”的應(yīng)用進(jìn)行鑒別認(rèn)證。在這種情況下,如果用戶安裝了非官方應(yīng)用程序,這類程序可能取代設(shè)備中與其有相同捆綁識(shí)別碼的合法應(yīng)用程序,進(jìn)而達(dá)到盜取用戶信息的目的,這種攻擊方式就是“假面攻擊”。
公告說(shuō),iOS系統(tǒng)中除預(yù)裝應(yīng)用之外都可能通過(guò)這種方式被冒牌軟件取代,這些程序的“山寨”界面可能與合法程序一模一樣,用戶名、密碼等個(gè)人敏感信息都有被盜取的危險(xiǎn),用戶設(shè)備還可能受到監(jiān)控。
火眼公司曾強(qiáng)調(diào),運(yùn)行iOS7和iOS8的蘋果移動(dòng)設(shè)備不管是否“越獄”,都存“捆綁識(shí)別碼”漏洞,黑客可以進(jìn)行“假面攻擊”。
為避免受到“假面攻擊”,計(jì)算機(jī)應(yīng)急響應(yīng)小組表示,用戶只在蘋果官方應(yīng)用商店下載應(yīng)用程序就可以保護(hù)自己;瀏覽第三方網(wǎng)頁(yè)時(shí),不要在彈出窗口點(diǎn)擊“安裝”;打開(kāi)應(yīng)用時(shí),如果iOS系統(tǒng)顯示“不可信任應(yīng)用開(kāi)發(fā)商”的警告,應(yīng)點(diǎn)擊“不要信任”,并立即卸載該應(yīng)用。
盡管目前還沒(méi)有證據(jù)表明黑客已成功進(jìn)行了大規(guī)模“假面攻擊”,但火眼公司強(qiáng)調(diào),近日發(fā)現(xiàn)的影響蘋果中國(guó)用戶的Wirelurker木馬病毒就是采用的“假面攻擊”。
- 股票名稱 最新價(jià) 漲跌幅
- 祥龍電業(yè) 6.77 10.08%
- 安彩高科 10.18 10.05%
- 傲農(nóng)生物 19.98 10.02%
- 振華股份 15.92 10.02%
- 東軟集團(tuán) 15.94 10.01%
- 世運(yùn)電路 18.15 10.00%
- 天鵝股份 23.65 10.00%
- 七一二 43.81 9.99%
- 愛(ài)嬰室 31.60 9.99%
- 西部黃金 21.48 9.98%
- 外媒:滴滴考慮2017年在美國(guó)上市
- 千家第三方支付企業(yè)被指無(wú)照經(jīng)營(yíng)
- 人人游戲私有化亂象:138名離職員工的期權(quán)去了哪
- 首例電競(jìng)直播侵權(quán)案終審宣判:斗魚(yú)被判賠110萬(wàn)元
- 人民日?qǐng)?bào)談小米平衡車傷人:標(biāo)準(zhǔn)缺乏產(chǎn)業(yè)野蠻生長(zhǎng)
- 國(guó)際反假聯(lián)盟暫停阿里會(huì)員資格 加入一月即被除名
- 微信支付高層地震 騰訊金融戰(zhàn)略層面領(lǐng)跑者缺位
- 慘被拋棄:諾基亞功能機(jī)業(yè)務(wù)被微軟關(guān)閉
- 蘋果投資滴滴背后的秘密 原來(lái)10億美元要這么花
- 中概股私有化大潮背后:PE散戶化 VC產(chǎn)業(yè)化