正文内容 评论(0

发短信遥控手机 iPhone现严重安全漏洞
2009-07-03 09:26:13  出处:快科技 作者:Skyangeles 编辑:Skyangeles     评论(0)点击可以复制本篇文章的标题和链接

上周在新加坡举行的SyScan安全会议上,Mac OS X安全专家Charlie Miller宣布,他发现了iPhone操作系统中的一个安全漏洞,攻击者可以利用发送短信的方式获取对方手机的Root权限,远程安装和执行恶意代码。

他表示,iPhone在处理SMS短信的机制上存在缺陷,允许攻击者通过发送短信运行程序代码。利用这一漏洞,不怀好意者可以通过短信向对方的手机发出各种指令,比如打开GPS查看对方所在位置,打开手机麦克风窃听对方谈话,甚至将对方的手机当作肉鸡,发动DDoS网络攻击

不过,Charlie Miller表示他已经将该漏洞报告给了苹果官方,并与其达成了协议。苹果预计会在本月内发布针对该漏洞补丁升级。而他则会在问题解决后,于本月底的Black Hat安全会议上公布该漏洞的详细信息。

这位长期研究Mac OS操作系统的安全专家表示,尽管出现了这样严重的短信漏洞,但iPhone使用的定制版Mac OS操作系统(即iPhone OS)实际上比完整版本更加安全。由于对系统进行了简化,iPhone OS并不支持Flash或Java等外挂组件,这让黑客少了很多攻击的途径。在此基础上,iPhone对内存中的数据采取了硬件保护措施,并且只允许运行经过苹果认证签名的代码。另外,iPhone程序需要运行在“沙盒”当中,与其他程序隔离,限制了它访问手机各组件的能力。目前来看,短信可运行代码的机制是这套系统少有的安全短板。

发短信遥控手机 iPhone现严重安全漏洞

 

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...