成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

蘋(píng)果被曝存手機(jī)應(yīng)用密碼被盜巨大漏洞

安全
近日,國(guó)內(nèi)漏洞發(fā)布平臺(tái)烏云網(wǎng)發(fā)布消息,蘋(píng)果iOS系統(tǒng)存在漏洞,這一漏洞可導(dǎo)致非越獄iOS設(shè)備的賬號(hào)、密碼等敏感信息被黑客竊取,發(fā)布者稱(chēng)支付寶、微信等手機(jī)應(yīng)用都可能會(huì)因此“中招”。

“越獄了的蘋(píng)果不安全”,這是不少“果粉”的慣常想法,不過(guò)沒(méi)有越獄的蘋(píng)果手機(jī)也有危險(xiǎn)了。近日,國(guó)內(nèi)漏洞發(fā)布平臺(tái)烏云網(wǎng)發(fā)布消息,蘋(píng)果iOS系統(tǒng)存在漏洞,這一漏洞可導(dǎo)致非越獄iOS設(shè)備的賬號(hào)、密碼等敏感信息被黑客竊取,發(fā)布者稱(chēng)支付寶、微信等手機(jī)應(yīng)用都可能會(huì)因此“中招”。昨日,支付寶、微信分別回應(yīng)稱(chēng),都已對(duì)軟件進(jìn)行升級(jí),將通過(guò)技術(shù)手段對(duì)惡意軟件進(jìn)行檢測(cè)和攔截。

[[130522]]

漏洞發(fā)布者“蒸米”描述稱(chēng),iOS上存在漏洞,黑客可以通過(guò)對(duì)URL Scheme(網(wǎng)頁(yè)地址協(xié)議)進(jìn)行劫持,可在未越獄的蘋(píng)果系統(tǒng)上盜取支付寶和微信支付的賬號(hào)密碼,而且在目前***的iOS8.2版本中,這一漏洞仍未被修復(fù)。由于該漏洞是系統(tǒng)漏洞,因此影響所有iOS應(yīng)用,其中包括支付寶等支付軟件。

騰訊手機(jī)管家安全專(zhuān)家陸兆華告訴記者,該漏洞并非網(wǎng)傳的那么神秘,其實(shí)很多業(yè)內(nèi)人士和技術(shù)開(kāi)發(fā)人員都知道這一漏洞,但是由于產(chǎn)品的很多功能都要用到網(wǎng)頁(yè)地址協(xié)議,因此很多人不得不選擇繼續(xù)使用。

什么是網(wǎng)頁(yè)地址協(xié)議?陸兆華介紹,這是手機(jī)應(yīng)用從一個(gè)應(yīng)用跳轉(zhuǎn)到另一個(gè)應(yīng)用的中間橋梁,例如一些團(tuán)購(gòu)應(yīng)用在支付環(huán)節(jié)時(shí)需要跳轉(zhuǎn)到第三方支付工具的頁(yè)面中。由于蘋(píng)果iOS系統(tǒng)沒(méi)有對(duì)響應(yīng)的權(quán)限管理、校驗(yàn)等機(jī)制進(jìn)行保證,黑客就可以在用戶(hù)操作不同應(yīng)用間跳轉(zhuǎn)時(shí)插入惡意手機(jī)應(yīng)用生成偽裝頁(yè)面,誘導(dǎo)用戶(hù)輸入賬戶(hù)和密碼等信息。

昨日,微信方面回應(yīng)表示,經(jīng)過(guò)核查,暫未發(fā)現(xiàn)針對(duì)微信的此類(lèi)惡意軟件,“為避免該漏洞產(chǎn)生安全風(fēng)險(xiǎn),我們已通過(guò)技術(shù)手段對(duì)該漏洞進(jìn)行應(yīng)對(duì),增強(qiáng)微信iOS防護(hù)措施,實(shí)時(shí)監(jiān)測(cè)并攔截惡意軟件。”

微信相關(guān)負(fù)責(zé)人表示,即使用戶(hù)的微信賬戶(hù)信息被通過(guò)不法手段獲取,在新設(shè)備登錄時(shí)還需要通過(guò)手機(jī)短信驗(yàn)證,否則同樣無(wú)法登錄微信并使用微信支付。

支付寶昨日同樣回應(yīng)表示,已對(duì)支付寶錢(qián)包進(jìn)行了升級(jí),通過(guò)技術(shù)手段對(duì)惡意軟件進(jìn)行檢測(cè)和攔截。

究竟該如何把這一漏洞從源頭上“消滅”? 陸兆華表示,蘋(píng)果可以通過(guò)限制手機(jī)應(yīng)用的ID濫用來(lái)保證網(wǎng)絡(luò)地址協(xié)議的安全。對(duì)于第三方軟件而言,則需要通過(guò)增加安全檢測(cè),例如檢測(cè)網(wǎng)頁(yè)地址協(xié)議是否被劫持、獲得網(wǎng)頁(yè)地址協(xié)議處理順序等等來(lái)防止自身被劫持。

陸兆華建議,在蘋(píng)果官方未修復(fù)此漏洞之前,盡量不要安裝來(lái)歷不明的軟件,特別是企業(yè)證書(shū)類(lèi)軟件。此外要養(yǎng)成良好的下載APP的習(xí)慣,選擇知名度較高的手機(jī)應(yīng)用,無(wú)論越獄與否盡可能都在蘋(píng)果應(yīng)用商店中下載。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 北京日?qǐng)?bào)
相關(guān)推薦

2011-12-20 09:03:05

2022-08-22 10:08:37

內(nèi)核漏洞安全蘋(píng)果

2022-01-04 14:27:30

蘋(píng)果iOS漏洞

2013-10-29 09:15:30

2014-09-28 11:23:12

Moniker漏洞域名

2021-01-27 17:24:27

密碼root權(quán)限漏洞

2020-10-12 09:43:41

iOS 14漏洞蘋(píng)果

2015-03-25 10:38:23

漏洞12306圖片驗(yàn)證碼

2019-07-17 16:03:16

AndroidAPP漏洞

2023-05-18 14:35:24

2013-10-31 10:18:55

支付寶安全漏洞來(lái)往

2015-01-09 09:18:05

系統(tǒng)漏洞中國(guó)聯(lián)通

2011-11-17 08:31:21

2015-09-07 09:27:12

網(wǎng)絡(luò)支付支付安全財(cái)付通

2015-07-02 11:16:49

烏云

2013-12-07 14:20:09

2023-09-08 16:51:12

2010-11-04 09:26:56

2014-02-11 15:56:45

2015-08-26 10:14:29

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久草中文在线观看 | 一区视频| 在线观看视频91 | 亚洲高清视频一区二区 | 亚洲精品电影网在线观看 | 国产免费一区二区三区 | 久久久久久免费观看 | 日韩二三区 | 九九久久国产精品 | 国产精品不卡视频 | 午夜电影福利 | 国产精品久久久久国产a级 欧美日本韩国一区二区 | 亚洲成人一级 | 天天操夜夜操 | 日本粉嫩一区二区三区视频 | 成人免费网站 | 国产第一页在线播放 | 久久国内精品 | 色婷婷在线视频 | 亚洲一区视频在线 | 成人深夜福利 | 玖玖国产 | 日韩高清中文字幕 | 99久久精品免费 | 99九九久久 | 久久极品 | 国产乡下妇女做爰 | 91久久国产综合久久 | 国产成人在线视频 | 午夜精品一区二区三区在线播放 | 久草网站 | 午夜在线视频一区二区三区 | 亚洲精品一区二区三区在线观看 | 欧美在线激情 | 在线观看av免费 | 99精品视频在线观看免费播放 | 日韩免费一二三区 | 午夜影院官网 | 国产精品一区二区三区在线 | 国产精品亚洲第一区在线暖暖韩国 | 欧美久|