公告:服务器迁移已顺利完成! 网址全面启用 https

服务器2号 服务器3号 服务器4号 服务器5号

申请VIP无广告,支付宝,微信,USDT!
在线客服请尝试以下不同链接如果进不了的话在线客服(1) (2) (3) (4) (5) (6)
(7) (8) (9) 实时开通

查看完整版本: 苹果iOS新漏洞曝光:黑客可强制iPhone拨打收费电话[1P]

xp01 2016-11-10 09:15

苹果iOS新漏洞曝光:黑客可强制iPhone拨打收费电话[1P]

2016-11-10 8:19:09 来源:凤凰科技 作者:霜叶 责编:弥尘

[size=3]11月10日消息,据外媒报道,iPhone用户很可能安装有至少一款使自己面临新安全风险的应用。据在iOS中发现该缺陷的安全研究人员科林·穆林纳(Collin Mulliner)称,黑客可以借助苹果App Store应用商店中的消息应用,利用该缺陷对iPhone发动攻击。

[img]http://img.ithome.com/newsuploadfiles/2016/11/20161110_081702_114.jpg[/img]

在与相关公司接洽遭到冷遇后,穆林纳本周在博文中披露了该缺陷。缺陷存在于名为WebView的iOS组件中,WebView使开发人员能利用苹果内置Safari浏览器,在他们的应用中显示基于Web的内容。

据穆林纳称,“发动这种攻击很简单,任何人都可以实施”。黑客只需要向用户发送一个指向包含有恶意HTML代码网页的链接即可。用户点击链接后,代码就会执行,用户手机就会拨打黑客指定的电话。

能让手机拨打电话的缺陷有哪些危害?如果用户没有留意,而黑客拨打的是收费电话,用户就惨了。这听起来似乎有些牵强,其实并非如此。过去数年曾出现多种偷偷发送短信或彩信,造成用户支付高额话费的恶意件。

黑客希望能够强制手机电话的另外一个可能的原因是发动分布式拒绝服务攻击。虽然网站和互联网服务通常是分布式拒绝服务的攻击目标,电话系统并非不会受到攻击。就在上个月,美国亚利桑那州一名18岁的黑客遭到逮捕,被指控利用计算机大量拨打凤凰城的911系统。[/size]

jcjackdow 2016-11-10 10:05

苹果的ID被锁定的话就搞笑了 前两个月看到很多被锁定ID的人

cvbjkling 2016-11-10 15:08

不用太担心,苹果很快就会发布新版本,藉此修补漏洞。

luorowe 2016-11-10 16:35

不可能有完美无缺的系统,任何系统都会被找到漏洞
页: [1]
查看完整版本: 苹果iOS新漏洞曝光:黑客可强制iPhone拨打收费电话[1P]