分析称iPhone漏洞或致手机受钓鱼攻击

据国外媒体报道,苹果iPhone在执行思科简单证书系统协议(以下简称为“SCEP”)时的漏洞会导致手机遭受黑客的钓鱼攻击。黑客将能通过提供假的移动配置文件诱使iPhone手机访问恶意服务器。

据悉,苹果推出iPhone OS 3.0系统并对思科SCEP协议提供支持,目的是增强使用iPhone进行移动企业管理时的安全性。苹果使用SCEP协议登录证书服务器,以检查移动配置文件是否由可信任的来源颁发,但问题是,这一过程并不总是能顺利进行。

一位不愿具名的安全专家表示,问题的根源来自于苹果执行SCEP协议所采用的方法,SCEP是一种用来管理封闭系统公钥基础结构的协议。比如,它能用来管理企业IT部门为iPhone部署的安全证书和安全策略等。然而糟糕的是,iPhone使用Safari浏览器的证书授权方列表来认证移动配置文件。具体而言就是,iPhone只要求颁发移动配置文件的证书具备签名,而不会限制该证书只能进行哪些操作。

一位业内人士演示了如何用假证书攻击iPhone。首先,他从VeriSign公司获得了一个临时且只有签名的测试证书,该证书签名为“苹果公司”。随后,他使用该证书创建了一个假的移动配置文件,看上去似乎的确是由苹果公司提供。凡是下载了该配置文件的用户都会相信文件来自苹果,并进行安装。这正是噩梦的开始。

移动配置文件能更改iPhone上的许多设置,有些仅仅是带来些麻烦,比如阻止iPhone访问应用商店或是使用移动Safari浏览器。有些则会产生严重后果,比如更改虚拟专用网VPN的设置,从而让iPhone连接上黑客的服务器。此外,iPhone的邮件设定还有可能被更改,所有外发邮件都将通过黑客架设的恶意服务器转发,而用户却一无所知。

时间: 2024-10-22 20:34:49

分析称iPhone漏洞或致手机受钓鱼攻击的相关文章

研究称 OpenSSL 漏洞公布前未遭受黑客攻击

美国安全研究人员表示,目前还没有任何证据能证明"心脏流血"漏洞对外公布前已经被黑客利用. 自从"心脏流血"漏洞上周曝光后,所有人都在问同一个问题:是否有人在谷歌研究人员发现该漏洞前利用其发动过攻击. 从OpenSSL出现这一漏洞到被研究人员披露,中间时隔长达两年.而由于美国联邦调查局(FBI)和谷歌等众多政府机构和互联网公司都在使用这套免费软件,因此倘若黑客提前获知该漏洞,便可利用其窃取密码和用于破解加密数据的密钥. 除此之外,与常规攻击方式不同的是,利用该漏洞窃取

分析称真正社交网络应与手机通讯录融合

导读:国外科技博客网站发表分析文章称今后社交网络的发展趋势将是与手机上的联系人进行融合,从而更加贴近现实社交. 以下是文章全文: 一提到"社交网络",很多人的第一反应可能是Facebook之类的在线社交网站.然而,想想你现实生活中的社交网络.你在Facebook上最喜欢读他日志的那个人是你现实生活中最亲近的人吗?你在Twitter上回复或转发消息最多的那个人是现实中最亲近的人吗? 或许大部分人的答案都跟我一样,不是.事实上,跟我生活中互动最多的那个人是我用打电话或短信联系最多的那个人.

分析称iPhone版WolframAlpha价格过高

导读:国外媒体今天载文称,iPhone版Wolfram Alpha应用49.99美元的价格过高,不利于普及.尽管iPhone版Wolfram Alpha应用确实优秀,但是,iPhone上有大量免费和价格仅为0.99美元的同类应用,使得其性价比较低.以下为文章全文: 苹果迅速批准了互联网搜索引擎Wolfram Alpha的新款iPhone应用.业内人士指出,这款应用相当棒,但近50美元的价格过于离谱. Wolfram Alpha表示,其新款iPhone应用标价49.99美元,不足功能还不如它的计算

报告称iPhone用户很快厌倦手机应用

北京时间2月13日早间消息,据国外媒体今日报道,市场研究公司Flurry的报告显示,虽然iPhone应用商店取得了巨大的成功,但用户在使用过程中却会很快厌倦几乎各种类型的应用. Flurry的数据显示,无论是iPhone还是Android应用,在使用一个月后,只有15%的用户仍然对其感兴趣.半年之后,依旧对这些应用感兴趣的用户只有5%. 但Flurry的数据还表明,虽然用户会很快对手机应用感到厌倦,但他们却对社交网络表现出独特的热情.多数用户使用iPhone查看Twitter或Facebook的

分析称iPhone 5最早今夏发布

IT专栏作家约琼尼·埃文斯(Jonny Evans)近日在博客中称,苹果最早将于今夏发布下http://www.aliyun.com/zixun/aggregation/13260.html">一代iPhone(iPhone 5)手机,而不是传统的6月份. 以下为文章内容摘要 最早今夏发布 通常,苹果会选择在每年的6月发布新一代iPhone,但今年将是个例外,苹果最早将于今夏发布iPhone 5. 据科技网站Digitimes的报道,苹果为iPhone 5增加了零部件供应商,其中包括富士康

分析称iPhone尺寸和物理界面未满足需求

6月11日消息,Strategy Analytics 无线终端用户体验服务发布最新研究报告称,"iPhone3G S:用户体验有新提升,但硬件配置未变". 报告指出,苹果推出iPhone3GS,并对产品进行重新定位,将目标用户扩大至主流手机用户:但 Strategy Analytics 认为,苹果错失有效扩大 iPhone 产品组合吸引主流用户的良机,其战略失利在于未能在产品尺寸和物理界面上满足主流用户的需求. Strategy Analytics 用户体验服务副总裁 Kevin No

微软称新的网络钓鱼攻击瞄准公司执法文件

网易科技讯 1月26日消息,据国外媒体报道,微软上周五承认,该公司一些特定员工成为具有高度 针对性的鱼叉式网络钓鱼攻击的牺牲者.微软称,这些攻击瞄准"与执法请求相关的文件".微软可信计算部门总经理阿德里安娜·霍尔(Adrienne Hall)上周五表示:"虽然我们的调查仍在继续,但我们已经了解到,某些员工的电子邮件帐户在未经授权的情况下被访问,这些账户里面保存的信息可能被泄露."霍尔还称:"有迹象显示,这次钓鱼攻击盗取的是与执法部门执法请求相关的文件.如果

手机SIM卡存严重安全漏洞?7.5亿手机受威胁

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;    据<纽约时报>报道,德国一位移动安全专家日前透露,其发现了手机SIM卡安全加密技术上的一处漏洞,黑客利用该漏洞可对用户电话进行控制并构成网络犯罪.     德国柏林的"安全研究实验室"创始人卡斯滕·诺尔(Karsten Nohl)表示,SIM卡上的该加密漏洞允许黑客 获取SIM的数字密钥--一个56位的数字序列,黑客利用该密钥可

分析称全球手机年销量将下滑10.3%

比特网(ChinaByte)5月21日消息 据路透社报道,日前有34位业内分析师预计,今年第二季度全球手机销量将比去年同期下降14.5%,并预计全年销量下跌10.3%. 该报道称,34位业内分析人士认为,受全球经济衰退影响,消费者节俭在手机新品上的开支,导致全球手机销量下降.分析师预计,今年4月-6月,全球手机销量将同比下降14.5%,同时全年销量将减少10.85亿部,下降10.3%. 此前,数据研究机构Gartner刚刚发布报告称,今年第一季度全球手机销量下跌9.4%.Gartner预计今年全