+发表新主题
查看: 1656|回复: 0

[互联网络] 研究员发现iOS企业漏洞 苹果称是“钓鱼”

[复制链接]

[互联网络] 研究员发现iOS企业漏洞 苹果称是“钓鱼”

[复制链接]
随意_变换 发表于 2016-4-1 08:27:06 浏览:  1656 回复:  0 [显示全部楼层] |只看大图 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
苹果发言人表示:“这是钓鱼攻击的典型例子,这并非iOS漏洞。”
威锋网讯,据外媒Ars Technica报道,Check Point Software的安全研究员在iOS 9中的移动设备管理(MDM)界面中发现了漏洞,该漏洞可以让攻击者执行“中间人攻击”(man-in-the-middle)。
201604014731459470487968.jpg
Check Point在Black Hat Asia 2016大会中报告了这一漏洞,根据他们的描述,黑客可以发送一个连接到受害人的设备中并全权控制设备上的MDM软件,从而再将恶意软件推送到设备中,同时还能够远程执行其它配置更改。不过值得一提的是,该漏洞只会对加入了MDM系统的设备造成影响,包括那些加入了BYOD项目的设备。
为了控制用户的设备,黑客需要注册苹果的企业开发者项目并获得一个软件签名认证。然后,黑客就能够诱使用户并获得应用授权,这样手机的各种设置和数据便会几乎被曝光。
该报道还指出,苹果能够对App Store中的应用进行全面且严格的控制,但对于企业应用商店却没有同等的控制权。
苹果发言人表示:“这是钓鱼攻击的典型例子,这并非iOS漏洞。”
回复

使用道具 举报


您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版| 赣南网

© 2013-2016 Comsenz Inc. Powered by Discuz! X3.4

用微信扫一扫

赣南网