返回上一页  首页 | cnbeta报时: 08:15:13
黑客发现新漏洞 可以在非越狱的iOS7设备上进行监控
发布日期:2014-02-25 10:20:04  稿源:cnBeta.COM

FireEye的研究员最近发现了多个iOS的漏洞:可以让黑客绕过苹果的应用审核并在用户的iOS设备上安装监控程序,安装后的监控程序可以在用户不知 情的情况下,记录所有的用户操作(屏幕点击,按电源键,按音量键等)并发送到黑客指定的服务器上。通过这种监控,黑客可以轻松的获取锁屏密码等敏感信息。

为了证明漏洞的真实性,Fireeye的研究员演示了利用漏洞的DEMO应用,该DEMO应用运行在安装了iOS 7.0.4的iPhone 5s上并在后台记录了所有用户的操作,最后将信息发送到了一台web服务器(图1)。

fig1.png

FireEye的研究员同时公布了暂时的解决方案: 在苹果没有修复该漏洞之前,为了防止被监控,用户需要使用iOS的后台管理器关闭所有可疑的后台应用(图2)。

fig3.png

Fireeye的原报道链接:http://www.fireeye.com/blog/technical/2014/02/background-monitoring-on-non-jailbroken-ios-7-devices-and-a-mitigation.html

我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 08:15:13

文字版  标准版  电脑端

© 2003-2025