法國(guó)網(wǎng)絡(luò)安全機(jī)構(gòu)稱(chēng)黑客可控制蘋(píng)果iPhone
掃描二維碼
隨時(shí)隨地手機(jī)看文章
北京時(shí)間8月6日消息,據(jù)國(guó)外媒體報(bào)道,法國(guó)網(wǎng)絡(luò)安全監(jiān)管機(jī)構(gòu)Certa周四警告,黑客可以通過(guò)網(wǎng)絡(luò)控制iPhone手機(jī)和蘋(píng)果的其他設(shè)備,借此獲取用戶(hù)的數(shù)據(jù),竊聽(tīng)用戶(hù)的電話。
Certa在其網(wǎng)站上表示,在針對(duì)iPhone手機(jī)、iPad平板電腦和iPod音樂(lè)播放器上運(yùn)行的蘋(píng)果操作系統(tǒng)中發(fā)現(xiàn)了兩個(gè)漏洞。
蘋(píng)果并未立即對(duì)此做出回應(yīng)。法國(guó)網(wǎng)絡(luò)安全公司Vupen Securities的專(zhuān)家此前曾警告,當(dāng)用戶(hù)瀏覽PDF格式文檔上的數(shù)據(jù)時(shí),可引發(fā)其中的一個(gè)漏洞。
Vupen首席執(zhí)行官Chaouki Bekrar周四表示,黑客會(huì)吸引蘋(píng)果用戶(hù)登錄特定網(wǎng)站,黑客會(huì)利用PDF文檔的漏洞,遠(yuǎn)程訪問(wèn)用戶(hù)的設(shè)備。
Chaouki Bekrar指出,第二個(gè)漏洞涉及到蘋(píng)果一個(gè)設(shè)備部件中存在的數(shù)據(jù)錯(cuò)誤,該錯(cuò)誤將在黑客獲得訪問(wèn)權(quán)限后,允許黑客獲得更多的控制權(quán)。
CERTA表示,上述兩個(gè)漏洞將允許黑客訪問(wèn)用戶(hù)設(shè)備上的所有信息,其中包括聯(lián)系資料、電子郵箱、文檔以及像攝像頭、話筒、GPS導(dǎo)航等在內(nèi)的活動(dòng)信息。
CERTA稱(chēng),運(yùn)行蘋(píng)果操作系統(tǒng)3.1.2到4.0.1版本的iPhone手機(jī)、運(yùn)行3.2到3.2.1版本的iPad平板電腦和運(yùn)行3.1.2到4.0版本的iPod Touch都將受到影響。
CERTA警告,在蘋(píng)果未發(fā)布漏洞解決方案前,建議用戶(hù)在打開(kāi)PDF文件時(shí)備加小心。CERTA同時(shí)建議用戶(hù)只打開(kāi)已知發(fā)件人發(fā)送的文件。
Chaouki Bekrar表示,蘋(píng)果設(shè)備通常很安全,但蘋(píng)果設(shè)備已經(jīng)成為黑客攻擊的熱門(mén)目標(biāo),黑客們可以竊聽(tīng)用戶(hù)的通話,或者利用用戶(hù)的郵件箱發(fā)送信息。
Chaouki Bekrar稱(chēng),蘋(píng)果iPhone手機(jī)的解鎖工具Jailbreakme,允許用戶(hù)下載蘋(píng)果應(yīng)用商店以外的應(yīng)用,這也使得蘋(píng)果設(shè)備上的漏洞得以被發(fā)現(xiàn)。