好莱坞艳照门事件后,苹果系统再曝严重漏洞,这次遭殃的不仅是手机iOS系统,搭载OS X系统的Mac电脑甚至更不安全。来自中美的六位研究人员称,恶意软件可以通过这些漏洞获取手机和电脑中多达千个应用的密码。
恶意应用借助漏洞可以绕过沙箱及其他安全保护措施进入App Store,然后从其他应用的钥链中获取密码,窃取其他应用的隐私数据,劫持网络端口,并假扮不同的应用拦截某些对话。
目前已成功攻破的应用和服务包括:iCloud、gmail、Google Drive、facebook、Twitter、Chrome、1Password、Evernote、Pushbullet、dropbox、Instagram、whatsapp、Pinterest、Dashlane、AnyDo、Pocket。微信中保存的照片也能利用这些漏洞被轻松获取。
据估计,能被攻击的iOS应用有数百个,OS X应用更是多达几千个。漏洞一旦被黑客利用,这么多的应用密码被窃,其惨烈程度一点不亚于去年的艳照门事件。
研究员Luyi Xing表示,他们早在2014年10月就向苹果汇报了安全漏洞,此后又两次将此事告知苹果,苹果当时表示需要6个月时间来修复漏洞。他们按照苹果的要求保密六个月,但至今不知道苹果在这方面的进展,于是就公之于众了。
据悉,这些漏洞在最新版的iOS 8.4、OS X 10.10依然存在,但不知道未来的iOS 9、OS X 10.11是否仍然存在。
小编推荐阅读《崩坏3》鬼铠重磁暴斩解析最新(属性、技能、加点一网打尽,玩转鬼铠重磁暴斩)
阅读《鬼泣巅峰之战》铭文升级攻略技巧指南,让你的英雄更加强大!(打造超级英雄,从铭文升级开始!)
阅读《别惹农夫》小青隐藏皮肤解锁攻略技巧大全(掌握这个关键,你也能拥有小青的另一面)
阅读英雄联盟手游32新符文效果一览大全最新(掌握新符文,搭配出最强阵容!)
阅读反斗联盟小护士勋章搭配推荐攻略秘籍(打造最强小护士,让你成为团队中的主力!)
阅读混沌之钻获得途径大全最新指南(黑色沙漠手游中如何轻松获取混沌之钻)
阅读《和平精英》祝福卷轴分布位置一览大全最新指南(找到祝福卷轴,开启属于你的福利!——以游戏为主的地图指引)
阅读《王者荣耀》云缨装备获取技巧攻略(一步步教你获得最新皮肤,)
阅读《DNF》阿拉德谋略战智慧试炼攻略秘籍大全(打法技巧、关卡攻略、神器使用)
阅读《坎公骑冠剑》速度解析攻略指南(闪电都比不上的极速体验,游戏技巧大揭秘)
阅读探索《幻塔》攻略指南中艾达死士的秘密(跟随任务线一步步揭开谜团,探索了解游戏中的角色人物)
阅读《哈利波特魔法觉醒魔咒研习赛新卡一览大全最新》(探索新世界,展开魔法之旅!)
阅读《梦幻新诛仙》装备获取方式大全最新(轻松掌握各种装备获取技巧,为你的角色提升实力)
阅读《万灵启源SSR抽奖概率揭晓》SSR抽奖概率究竟是多少呢?(以游戏为主,让你了解抽奖背后的真相)
阅读《最囧大脑》32关通关攻略技巧指南(打破困境,激活大脑,轻松通关)
阅读