财智伟业策划专家
品牌策划管理专家
闽南企业管理网
闽南企业管理网
 品牌总网 >> 行业研究 >> 电子电器 >> [专题]行业研究

发短信遥控手机,iPhone现安全漏洞


[  和讯    更新时间:2009/7/4  ]    ★★★

        摘要:上周在新加坡举行的SyScan安全会议上,Mac OSX安全专家CharlieMiller宣布,他发现了iPhone操作系统中的一个安全漏洞,攻击者可以利用发送短信的方式获取对方手机的Root权限,远程安装和执行恶意代码。

  上周在新加坡举行的SyScan安全会议上,Mac OSX安全专家CharlieMiller宣布,他发现了iPhone操作系统中的一个安全漏洞,攻击者可以利用发送短信的方式获取对方手机的Root权限,远程安装和执行恶意代码。

  他表示,iPhone在处理SMS短信的机制上存在缺陷,允许攻击者通过发送短信运行程序代码。利用这一漏洞,不怀好意者可以通过短信向对方的手机发出各种指令,比如打开GPS查看对方所在位置,打开手机麦克风窃听对方谈话,甚至将对方的手机当作肉鸡,发动DDoS网络攻击。

  不过,CharlieMiller表示他已经将该漏洞报告给了苹果官方,并与其达成了协议。苹果预计会在本月内发布针对该漏洞补丁升级。而他则会在问题解决后,于本月底的BlackHat安全会议上公布该漏洞的详细信息。

  这位长期研究MacOS操作系统的安全专家表示,尽管出现了这样严重的短信漏洞,但iPhone使用的定制版MacOS操作系统(即iPhoneOS)实际上比完整版本更加安全。由于对系统进行了简化,iPhoneOS并不支持Flash或Java等外挂组件,这让黑客少了很多攻击的途径。在此基础上,iPhone对内存中的数据采取了硬件保护措施,并且只允许运行经过苹果认证签名的代码。另外,iPhone程序需要运行在“沙盒”当中,与其他程序隔离,限制了它访问手机各组件的能力。目前来看,短信可运行代码的机制是这套系统少有的安全短板。



 http://ppzw.com/ppytx/


1

上一篇 上一篇文章: 苹果承认iPhone3G手机存在过热问...
下一篇 下一篇文章: 空调双寡头格局,海尔被动式边缘化...
发表评论】【打印此文】【关闭窗口
品牌总网版权与免责声明:
        本网站(www.ppzw.com)刊载的所有内容,包括文字、图片、音频、视频、软件、程序、以及网页版式设计等均在网上搜集。 访问者可将本网站提供的内容或服务用于个人学习、研究或欣赏,以及其他非商业性或非盈利性用途,但同时应遵守著作权法及其他相关法律的规定,不得侵犯本网站及相关权利人的合法权利。除此以外,将本网站任何内容或服务用于其他用途时,须征得本网站及相关权利人的书面许可,并支付报酬。 本网站内容原作者如不愿意在本网站刊登内容,请及时通知本站,予以删除。
※ 联系方式:品牌总网管理客户服务部 电话:0595-22501825
 图片资讯
1 2 3
财智品牌营销全攻略 品牌系统化与营销落地化
 社会动态
 视频推荐
 商机在线
 分类信息
 图片新闻频道
 招商加盟
 

版权所有: 品牌总网   闽ICP备16034782号-1 本网站法律顾问:郑明汉 律师

Copyright © PPZW.COM 2002-2025 All Rights Reserved. 在线客服: 在线咨询QQ:383485670 加盟商在线QQ:

Email:qy@PPzw.com

闽公网安备 35052102000246号