專家發現iOS新漏洞 可運行未簽名代碼
據福布斯報道,安全專家Charlie Miller在iOS設備中發現了新的安全漏洞,該漏洞將會允許開發者在不被蘋果發現的前提下向App Store提交惡意軟件。這些惡意軟件將可以用來讀取用戶的地址簿,使電話震動或者播放鈴聲,竊取用戶的照片等很多瘋狂行為。
Miller將在下周臺灣舉行的SysCan大會上詳細的講述他發現的iOS系統漏洞。Miller并不是什么iOS和Mac安全新手,在2008年Miller曾在兩分鐘之內通過Safari將Macbook Air攻破。
蘋果App Store的審查制度非常嚴格,這也使iOS成為比Android更安全的系統,但是Miller的行動告訴我們沒有最安全的系統,只有最牛的黑客。從現在開始,直到蘋果放出修正補丁,大家應該不去安裝那些知名度不高的應用。Miller的應用已經被從App Store中移除,而且他的開發者賬戶已經被蘋果關閉,這意味著蘋果已經知道了該問題。