首页 > > 80

報告稱iOS設備可在不越獄情況下被安裝惡意軟件

2014-11-06
来源:新浪科技

  新浪手機訊 北京時間11月6日上午消息,雖然iPhone一向以安全著稱,但Palo Alto Networks的最新報告卻顯示,這種名聲可能就此打破。

  該報告的研究人員在iOS系統中發現了一個名為Wirelurker的漏洞,並且有可能已經影響了數十萬用戶。該漏洞主要通過麥芽地應用商店傳播,這是一個來自中國的第三方OS X軟件來源。

  研究人員估計,受影響的應用下載次數已經達到35.6104萬次。一旦一台電腦被感染,Wirelurker就會通過USB將其傳播到iOS設備,通過替換二進制文件的方式重寫既有程序。

  Palo Alto Networks表示,這是這類漏洞首次影響到沒有越獄的iPhone。這也是首個能在無需下載額外軟件的情況下,將合法iOS應用變成惡意軟件的漏洞。

  該漏洞將是iOS用戶有史以來面臨的首個嚴重惡意軟件,同時也向安全研究人員展示了一種全新的攻擊思路。Palo Alto Networks已經開發了一款軟件,幫助用戶測試這一漏洞。與此同時,該公司還建議用戶不要使用第三方應用商店,而且不要在未知來源使用USB充電器。

  Wirelurker還可以使用企業配置權限,在未越獄的iPhone上安裝未經蘋果認可的軟件。因此,研究人員建議使用這類權限時格外小心。“這個惡意軟件正在積極發展,其設計者的最終目標尚未可知。”該報告說。

[责任编辑:朱剑明]
网友评论
相关新闻