紅軟基地 推薦
2012-08-20
蘋果今日就法國一名黑客周五在iOS系統(tǒng)的短信功能中發(fā)現(xiàn)的一個(gè)安全漏洞作出回應(yīng),蘋果建議用戶使用iMessage信息服務(wù)來代替短信息服務(wù),以避免因?yàn)樵撀┒词艿焦簟?/strong>一位署名Pod2g的法國黑客周五宣布,他在iOS系統(tǒng)的短信功能中發(fā)現(xiàn)一個(gè)嚴(yán)重的安全漏洞,并聲稱可通過短信息/iMessage功能利用該漏洞竊取用戶個(gè)人信息。
據(jù)Pod2g稱,iPhone用戶在瀏覽短信息時(shí)看到的電話號(hào)碼是很容易被修改為非發(fā)信人的其他任何電話號(hào)碼的。惡意攻擊者只要利用一種簡單的程序就可以利用這個(gè)漏洞向其他用戶發(fā)出看似來自可信來源的短信息,如果接到短信息的用戶回復(fù)該信息的話,很可能會(huì)在不知情的情況下向另一個(gè)電話號(hào)碼泄露自己的敏感資料。
他還說,包括最新測試版iOS 6在內(nèi),所有版本的iOS系統(tǒng)都存在這個(gè)漏洞。此外,除iPhone之外的其他許多移動(dòng)平臺(tái)也存在這個(gè)安全漏洞。
蘋果發(fā)言人在回應(yīng)媒體咨詢時(shí)表示:“蘋果非常嚴(yán)肅地對待安全問題。在使用iMessage而非短信息服務(wù)時(shí),短信息文本中包含的網(wǎng)址會(huì)得到驗(yàn)證,這可以保護(hù)用戶不受偽裝網(wǎng)址類攻擊。短信息的其中一個(gè)限制是,它允許文本中的網(wǎng)址被偽裝成其他網(wǎng)址而發(fā)送到任何其他的手機(jī),因此我們請用戶們務(wù)必小心,在被短信息重新導(dǎo)向未知網(wǎng)站或網(wǎng)址時(shí),應(yīng)保持警惕。”
專家建議,移動(dòng)用戶為了保護(hù)自己不受此類攻擊影響,在通過文本提供個(gè)人信息時(shí)應(yīng)三思而行。
來源:紅訊頻道