好莱坞艳照门事件后,苹果系统再曝严重漏洞,这次遭殃的不仅是手机iOS系统,搭载OS X系统的Mac电脑甚至更不安全。来自中美的六位研究人员称,恶意软件可以通过这些漏洞获取手机和电脑中多达千个应用的密码。
恶意应用借助漏洞可以绕过沙箱及其他安全保护措施进入App Store,然后从其他应用的钥链中获取密码,窃取其他应用的隐私数据,劫持网络端口,并假扮不同的应用拦截某些对话。
目前已成功攻破的应用和服务包括:iCloud、gmail、Google Drive、facebook、Twitter、Chrome、1Password、Evernote、Pushbullet、dropbox、Instagram、whatsapp、Pinterest、Dashlane、AnyDo、Pocket。微信中保存的照片也能利用这些漏洞被轻松获取。
据估计,能被攻击的iOS应用有数百个,OS X应用更是多达几千个。漏洞一旦被黑客利用,这么多的应用密码被窃,其惨烈程度一点不亚于去年的艳照门事件。
研究员Luyi Xing表示,他们早在2014年10月就向苹果汇报了安全漏洞,此后又两次将此事告知苹果,苹果当时表示需要6个月时间来修复漏洞。他们按照苹果的要求保密六个月,但至今不知道苹果在这方面的进展,于是就公之于众了。
据悉,这些漏洞在最新版的iOS 8.4、OS X 10.10依然存在,但不知道未来的iOS 9、OS X 10.11是否仍然存在。
小编推荐阅读《热血江湖手游技能加点攻略》(掌握技能加点要诀,成就无敌江湖之王)
阅读新版本赏金玩法出装攻略(全面解析最优出装方案,让你在新版本赏金玩法中独领风骚)
阅读《公主级2-6攻略技能大揭秘》(掌握攻略技能,成为公主级2-6的王者!)
阅读《赵云关羽出装铭文攻略视频大揭秘》(如何为赵云和关羽选择最佳装备和铭文?—MOBA游戏攻略)
阅读P5Sband攻略技能加点详解(P5Sband技能加点策略与建议)
阅读《狐狸职业比赛出装攻略男》(以狐狸为主角,揭秘职业比赛中的最佳出装策略)
阅读《钻石局炸鱼英雄出装攻略》(了解最强出装搭配,带你玩转炸鱼英雄局!)
阅读