BlackBerry Enterprise Servers爆高危漏洞
BlackBerry 向來自豪于他們嚴密的信息保全機制,網絡黑客們一直以破解黑莓的系統為榮。而且即便手機丟失,黑莓公司也可以遠程地刪除掉手機內的重要資料、通訊錄和信息。
正是因為它的安全性,黑莓成了很多大公司集團用戶的掌上明珠,因為這款手機的好處就是,老板會給每一個員工配一臺黑莓,如果老板上一秒鐘宣布解雇他,下一秒鐘他的手機就會被停掉,里面的資料全部消失,他想帶走什么商業機密都沒門。
日前,BES卻發布了一個高嚴重性的安全問題,可能會允許攻擊者利用TIFF圖片被渲染方式中存在的漏洞來擊垮服務器。
有意入侵 BlackBerry Enterprise Server 的黑客,將需要先制作惡意網頁,并將鏈接以電子郵件或是即時消息傳送給系統用戶誘導其點擊,便能透過前者的檔案服務進行系統攻擊;后者則更是難以防范,黑客僅需將特制的 TIFF 圖像文件案內嵌在 BlackBerry 的即時消息或電子郵件中,即便手機使用者沒有執行任何點擊鏈接或檢視預覽圖片的動作,或甚至連訊息與郵件都沒有看過,黑客都能輕易完成入侵。
雖然黑莓目前還沒有收到被攻擊的報告,但他們已經發布了最新的BES補丁,并強烈建議用戶進行升級。