黑客愛上iPad和iPhone 蘋果安全有麻煩
8月5日 國際報(bào)道:蘋果電腦(Mac)比PC強(qiáng)的一大優(yōu)點(diǎn),就是使用者不必疲于應(yīng)付困擾著Windows PC使用者的一堆病毒、廣告軟件、木馬程序。
這不是說Mac百毒不侵,而是黑客通常會(huì)從人多的地方下手,這樣一來,使用者點(diǎn)擊惡意連結(jié)或開啟有毒附加檔的機(jī)率隨之升高。
但現(xiàn)在,隨著采用蘋果iOS操作系統(tǒng)的iPhone和iPad人氣居高不下、躍為主流產(chǎn)品,黑客正摩拳擦掌,準(zhǔn)備拿iOS開刀。
根據(jù) Gizmodo的報(bào)導(dǎo),iOS產(chǎn)品被發(fā)現(xiàn)內(nèi)含安全漏洞,可讓黑客透過Safari瀏覽器載入網(wǎng)頁的方式,經(jīng)由PDF檔案乘虛而入。Gizmodo說要利用這項(xiàng)安全漏洞“輕而易舉”,而不知情的使用者可能讓自己的iPhone、iPod Touch或iPad遭到黑客“完全控制”。
Gizmodo的這篇報(bào)導(dǎo)寫道:只要使用者用Safari訪問某個(gè)網(wǎng)址,就會(huì)得逞。該網(wǎng)站會(huì)自動(dòng)載入一個(gè)簡(jiǎn)單的PDF檔,檔案中內(nèi)含一個(gè)字型 (font)夾帶著特制的程序,一旦你的iOS裝置試圖顯示這個(gè)PDF檔,那個(gè)字型就會(huì)造成所謂的堆棧溢位(stack overflow)錯(cuò)誤,而這種技術(shù)情況會(huì)允許藏在字型內(nèi)的祕(mì)密程序碼完全接管你的裝置。結(jié)果是,那個(gè)程序不需要使用者的任何動(dòng)作配合,就能在你的 iPhone、iPod Touch或iPad內(nèi)為所欲為,任何你可以想見的狀況,包括刪除檔案、轉(zhuǎn)傳檔案、安裝程序、在在背景默默監(jiān)督你的一舉一動(dòng)等等,都可能發(fā)生。
Gizmodo這篇報(bào)導(dǎo)未說明消息來源,但附帶的鏈接會(huì)連上兩個(gè)提供技術(shù)細(xì)節(jié)的博客,即Macstories和Digdog。不過,這帶給iPhone和iPad使用者一項(xiàng)重要的訊息:昔日蘋果產(chǎn)品大致安全無虞的時(shí)代已經(jīng)結(jié)束。
蘋果公司宣稱,已賣出數(shù)百萬計(jì)的iPhone手機(jī)與iPad平板計(jì)算機(jī),市調(diào)公司也證明iPad讓蘋果公司在平板計(jì)算機(jī)一馬當(dāng)先,而iPhone雖然不是市占率最高的智能手機(jī),卻是最出風(fēng)頭的、是眾多競(jìng)爭(zhēng)對(duì)手矛頭一致對(duì)準(zhǔn)的目標(biāo)。同時(shí),黑客也盯上了蘋果。
Gizmodo的報(bào)導(dǎo)包含一項(xiàng)產(chǎn)品的信息,介紹某種產(chǎn)品可在危險(xiǎn)的PDF檔準(zhǔn)備安裝時(shí)提醒使用者注意,但那需要你破解蘋果裝置,而這么做會(huì)導(dǎo)致你的產(chǎn)品質(zhì)保合約失效。報(bào)導(dǎo)也提到,蘋果公司尚未針對(duì)這項(xiàng)安全漏洞的報(bào)導(dǎo)作出回應(yīng)。
希望這是因?yàn)?strong>蘋果公司的安全團(tuán)隊(duì)正快馬加鞭設(shè)法解決問題,也希望他們能找出有效的辦法,來應(yīng)對(duì)未來勢(shì)必浮現(xiàn)的黑客入侵問題。