蘋果被曝存手機(jī)應(yīng)用密碼被盜巨大漏洞
- 發(fā)布時(shí)間:2015-03-26 03:31:16 來(lái)源:北京日?qǐng)?bào) 責(zé)任編輯:時(shí)習(xí)
“越獄了的蘋果不安全”,這是不少“果粉”的慣常想法,不過(guò)沒有越獄的蘋果手機(jī)也有危險(xiǎn)了。近日,國(guó)內(nèi)漏洞發(fā)布平臺(tái)烏云網(wǎng)發(fā)布消息,蘋果iOS系統(tǒng)存在漏洞,這一漏洞可導(dǎo)致非越獄iOS設(shè)備的賬號(hào)、密碼等敏感信息被黑客竊取,發(fā)布者稱支付寶、微信等手機(jī)應(yīng)用都可能會(huì)因此“中招”。昨日,支付寶、微信分別回應(yīng)稱,都已對(duì)軟件進(jìn)行升級(jí),將通過(guò)技術(shù)手段對(duì)惡意軟件進(jìn)行檢測(cè)和攔截。
漏洞發(fā)布者“蒸米”描述稱,iOS上存在漏洞,黑客可以通過(guò)對(duì)URL Scheme(網(wǎng)頁(yè)地址協(xié)議)進(jìn)行劫持,可在未越獄的蘋果系統(tǒng)上盜取支付寶和微信支付的賬號(hào)密碼,而且在目前最新的iOS8.2版本中,這一漏洞仍未被修復(fù)。由于該漏洞是系統(tǒng)漏洞,因此影響所有iOS應(yīng)用,其中包括支付寶等支付軟件。
騰訊手機(jī)管家安全專家陸兆華告訴記者,該漏洞并非網(wǎng)傳的那么神秘,其實(shí)很多業(yè)內(nèi)人士和技術(shù)開發(fā)人員都知道這一漏洞,但是由于產(chǎn)品的很多功能都要用到網(wǎng)頁(yè)地址協(xié)議,因此很多人不得不選擇繼續(xù)使用。
什么是網(wǎng)頁(yè)地址協(xié)議?陸兆華介紹,這是手機(jī)應(yīng)用從一個(gè)應(yīng)用跳轉(zhuǎn)到另一個(gè)應(yīng)用的中間橋梁,例如一些團(tuán)購(gòu)應(yīng)用在支付環(huán)節(jié)時(shí)需要跳轉(zhuǎn)到第三方支付工具的頁(yè)面中。由于蘋果iOS系統(tǒng)沒有對(duì)響應(yīng)的權(quán)限管理、校驗(yàn)等機(jī)制進(jìn)行保證,黑客就可以在用戶操作不同應(yīng)用間跳轉(zhuǎn)時(shí)插入惡意手機(jī)應(yīng)用生成偽裝頁(yè)面,誘導(dǎo)用戶輸入賬戶和密碼等信息。
昨日,微信方面回應(yīng)表示,經(jīng)過(guò)核查,暫未發(fā)現(xiàn)針對(duì)微信的此類惡意軟件,“為避免該漏洞產(chǎn)生安全風(fēng)險(xiǎn),我們已通過(guò)技術(shù)手段對(duì)該漏洞進(jìn)行應(yīng)對(duì),增強(qiáng)微信iOS防護(hù)措施,實(shí)時(shí)監(jiān)測(cè)并攔截惡意軟件?!?/p>
微信相關(guān)負(fù)責(zé)人表示,即使用戶的微信賬戶信息被通過(guò)不法手段獲取,在新設(shè)備登錄時(shí)還需要通過(guò)手機(jī)短信驗(yàn)證,否則同樣無(wú)法登錄微信并使用微信支付。
支付寶昨日同樣回應(yīng)表示,已對(duì)支付寶錢包進(jìn)行了升級(jí),通過(guò)技術(shù)手段對(duì)惡意軟件進(jìn)行檢測(cè)和攔截。
究竟該如何把這一漏洞從源頭上“消滅”? 陸兆華表示,蘋果可以通過(guò)限制手機(jī)應(yīng)用的ID濫用來(lái)保證網(wǎng)絡(luò)地址協(xié)議的安全。對(duì)于第三方軟件而言,則需要通過(guò)增加安全檢測(cè),例如檢測(cè)網(wǎng)頁(yè)地址協(xié)議是否被劫持、獲得網(wǎng)頁(yè)地址協(xié)議處理順序等等來(lái)防止自身被劫持。
陸兆華建議,在蘋果官方未修復(fù)此漏洞之前,盡量不要安裝來(lái)歷不明的軟件,特別是企業(yè)證書類軟件。此外要養(yǎng)成良好的下載APP的習(xí)慣,選擇知名度較高的手機(jī)應(yīng)用,無(wú)論越獄與否盡可能都在蘋果應(yīng)用商店中下載。
熱圖一覽
高清圖集賞析
- 股票名稱 最新價(jià) 漲跌幅
- 祥龍電業(yè) 6.77 10.08%
- 安彩高科 10.18 10.05%
- 傲農(nóng)生物 19.98 10.02%
- 振華股份 15.92 10.02%
- 東軟集團(tuán) 15.94 10.01%
- 世運(yùn)電路 18.15 10.00%
- 天鵝股份 23.65 10.00%
- 七一二 43.81 9.99%
- 愛嬰室 31.60 9.99%
- 西部黃金 21.48 9.98%
- 最嚴(yán)調(diào)控下滬深房?jī)r(jià)仍漲 人口老齡化影響三四線樓市
- 樂(lè)天大規(guī)模退出中國(guó)市場(chǎng) 供應(yīng)商趕赴北京總部催款
- 北京16家銀行上調(diào)首套房貸利率 封殺“過(guò)道學(xué)區(qū)房”
- 10萬(wàn)輛共享單車僅50人管遭質(zhì)疑 摩拜ofo優(yōu)勢(shì)變劣勢(shì)
- 去年聯(lián)通、電信凈利潤(rùn)均下滑 用戶爭(zhēng)奪漸趨白熱化
- 奧迪否認(rèn)“官民不等價(jià)”:優(yōu)惠政策并非只針對(duì)公務(wù)員
- 季末銀行考核在即 一日風(fēng)云難改“錢緊錢貴”現(xiàn)狀
- 美圖7小時(shí)暴跌四成 虧損業(yè)績(jī)?nèi)绾沃?00億市值受拷問(wèn)
- 監(jiān)管重壓下P2P退出平臺(tái)增加 網(wǎng)貸行業(yè)進(jìn)入冷靜期
- 配資炒股虧損逾百萬(wàn) 股民將信托公司告上法庭
熱點(diǎn)專題
- 保險(xiǎn)業(yè)快速應(yīng)對(duì)西藏日喀則市定日縣6.8級(jí)地震
- 探尋新質(zhì)生產(chǎn)力(下集)-中國(guó)網(wǎng)財(cái)經(jīng)2024年度策劃
- 探尋新質(zhì)生產(chǎn)力(上集)-中國(guó)網(wǎng)財(cái)經(jīng)2024年度策劃
- 將金融力量帶到田間地頭-中國(guó)網(wǎng)財(cái)經(jīng)《了不起的你》微紀(jì)
- 2025年大展望——宏觀經(jīng)濟(jì)與大類資產(chǎn)策略會(huì)
- 中國(guó)網(wǎng)“2024(第四屆)鄉(xiāng)村振興優(yōu)秀案例調(diào)研”