360专家提醒:黑客发现iOS最新漏洞 可控制用户手机

作者:IT新闻网 来源:IT新闻网 2011-12-30 07:45:24 阅读 我要评论 直达商品

360手机安全专家分析:“该漏洞利用了一段java script脚本,可以引发iOS内存泄露等异常,而后应用程序就将获得限运行未签名代码,从而进行一些恶意的行为:比如回传用户的通讯录、短信、照片,甚至可以盗取用户的APP Store的账号密码。此外,该漏洞还同样适用于苹果最新的iOS5系统。”

一直以来,苹果App Store在拥有海量应用程序的同时,采取了极其严格的审查,具备了其他智能系统所不具备的高安全系数。不幸的是,“果粉”们的好日子或许就要到头了,黑客查理·米勒发现了iOS的最新漏洞,可以逃避审查进驻APP Store。360手机安全专家告诫苹果用户,近期从App Store下载软件时,应尽量选择正规厂商或作者的应用。

据《福布斯》网站报道,目前,只有得到苹果授权的指令才能在iOS设备的内存中运行,但米勒已经成功地利用了iOS最新漏洞开发出一款名为“Instastock”的恶意程序,上传到苹果App Store应用商店,并通过了苹果的安全审批。该程序可以自动向米勒家中的电脑打电话并下载未经授权的指令到iOS设备上,这些指令可以窃取用户图片、通讯录或让iOS设备震动或播放声音。

米勒表示:“由于这个bug的存在,用户再也不能保证他们通过App Store下载的程序中不包含恶意代码了。”

图1:黑客查理·米勒发现iOS的最新漏洞

360手机安全专家分析:“该漏洞利用了一段java script脚本,可以引发iOS内存泄露等异常,而后应用程序就将获得限运行未签名代码,从而进行一些恶意的行为:比如回传用户的通讯录、短信、照片,甚至可以盗取用户的APP Store的账号密码。此外,该漏洞还同样适用于苹果最新的iOS5系统。”

目前,米勒已被苹果逐出iOS开发社区,其开发的恶意程序也已下架,苹果还未针对此漏洞发布补丁。360手机安全专家提醒苹果用户,在浏览APP Store时,应尽量选择正规厂商或作者的应用,不要轻易下载看起来就很山寨或者不知名的软件;也可以通过360宝盒下载应用,所有程序均经过360人工安全检测,可以保证绿色无毒。


  推荐阅读

  Twitter官方图片分享服务全面超越第三方应用

对于TwitPic和YFrog等第三方Twitter图片分享服务而言,8月9日是一个黑暗的日子,Twitter在这一天与Potobucket合作推出了官方图片分享服务。而如今,这款服务的份额已经超过了所有第三方企业。TwitPic目前的份额为30%>>>详细阅读


本文标题:360专家提醒:黑客发现iOS最新漏洞 可控制用户手机

地址:http://www.lgo100.com/a/guandian/yejie/20111230/176206.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度