苹果iOS被曝存在多个秘密后门 或泄露用户信息

  导读:7月22日,据科技博客网站appleinsider报道,知名iOS黑客乔纳森?扎德尔斯基(JonathanZdziarski)在iOS中发

  7月22日,据科技博客网站appleinsider报道,知名iOS黑客乔纳森?扎德尔斯基(Jonathan Zdziarski)在iOS中发现多个未经披露的“后门”服务,他认为,这些后门可以被执法机构、美国国家安全局,或其他恶意组织绕过iOS的加密功能,窃取用户的敏感个人信息。

  扎德尔斯基是一名早期的iOS黑客,曾出版《iOS应用安全攻防》(Hacking and Securing iOS Applications)一书,在每年一度的HOPE/X黑客和开发会议上发言时披露了iOS存在多个后门的消息。

  在发言中,扎德尔斯基谈到了在iOS后台运行的多个服务,他认为,这些服务不是面向应用开发人员、苹果员工或技术支持人员的。其他部分后门面向企业系统管理人员,但设计方式使得它们也能被用于恶意目的。

  扎德尔斯基在谈到这些后台服务泄露的信息时指出,“相当多的信息就不应当离开手机,即使是在对数据进行备份时。”

  一款名为com.apple.pcapd的服务,通过libpcap网络数据包捕获函数包捕获流入和流出iOS设备的HTTP数据。据扎德尔斯基称,这一服务在所有iOS设备上都是默认激活的,能被用来在用户不知情的情况下,通过WiFi网络监测用户的信息。

  扎德尔斯基特别对com.apple.mobile.file_relay服务提出了质疑,这一服务最早出现在iOS 2中,在后来的版本中不断得到扩充。他说,这一服务完全绕开了iOS的备份加密功能,能泄露“大量情报”,其中包括用户的地址簿、CoreLocation日志、剪贴板、日程表、语音邮件等。

  扎德尔斯基指出,黑客甚至能利用这一服务从推文中窃取用户最近的照片、最近的时光轴内容、用户的DM数据库、认证令牌,认证令牌能用于“远程窃取未来所有的Twitter信息”。

  iTunes或Xcode均不使用这些秘密服务,数据“格式过于原始”,不适合被用在天才吧(Genius Bar)中,也无法被恢复到iOS设备中。

  扎德尔斯基还谈到了iOS中部分面向企业客户的功能,其中包括使黑客能通过伪造安全证书在设备上安装定制间谍件的移动设备管理选项。扎德尔斯基利用这种方式开发了一款概念证明型间谍件应用。苹果已经修正了这一漏洞。

  部分后门服务已经被商业性执法设备厂商所利用,其中包括Elcomsoft、AccessData和Cellebrite,Cellebrite的设备被美国执法机构广泛用于从犯罪嫌疑人的移动设备中收集证据。

  扎德尔斯基称,iOS的安全性“非常高”,苹果“在努力提高iOS的安全性,使之能抵御常见的黑客攻击”。(竹子)

时间: 2024-09-20 09:37:19

苹果iOS被曝存在多个秘密后门 或泄露用户信息的相关文章

雅虎和梅耶尔曝重大丑闻:黑客盗走五亿用户信息

雅虎和梅耶尔曝重大丑闻:黑客盗走五亿用户信息 责任编辑:jackye 作者:晨曦 |  2016-09-23 09:19:43 本文摘自:腾讯科技  早前,Recode等媒体曾报道,雅虎将对外宣布共有两亿用户的帐号信息被黑客盗走.而据媒体最新报道,周四,雅虎正式对外宣布,在2014年的一次黑客攻击事件中,共有五亿用户的个人信息被盗走,其中包括姓名.电子邮箱等隐私资料. 在互联网市场,雅虎节节败退,目前正准备对外转让门户资产,未来仅仅持有中国阿里巴巴集团的股权,雅虎作为一家独立的公司,也将退出互联

研究称iOS应用泄露用户信息远比Android严重

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 各平台应用安全情况(腾讯科技配图) 硅谷网讯 腾讯科技(晁晖)北京时间3月6日消息,据国外媒体报道,移动应用安全创业公司Appthority最近发表研究报告称,最热门的iOS平台应用泄露的用户信息量远远多于最热门的Android应用. Appthority对iOS和Android平台上最热门的免费应用进行了研究,因为免费移动应用更可能依赖广告网络和分析公司创收.尽管

苹果iOS 6上线一周后采用率已接近45%

报告显示,来自于iOS 6平台的iPhone用户流量所占比例为59.43%.新浪科技讯 北京时间9月29日凌晨消息,移动设备内容发布平台Onswipe周五发布报告称,苹果iOS 6操作系统的采用率继续上升,越来越多的用户都在争相升级至这个新发布的移动平台.报告显示,从周五早上登陆Onswipe合作网站的10万名用户的样本来看,来自于iOS 6平台的iPhone用户流量所占比例为59.43%,来自于这个最新平台的iPad用户流量为41.3%,来自于iOS 6平台的iPhone及iPad用户流量所占

维基解密:苹果向政府部门共享用户信息

维基解密在不久之前曾公布了希拉里·克林顿团队的竞选负责人约翰·波德斯塔(John Podesta)的邮件,其中披露了希拉里有意让苹果CEO蒂姆·库克担任美国副总统的计划.而今,维基解密再次公布了与苹果高层相关的邮件内容,涉及到的是苹果环境保护部副总裁丽莎·杰克逊,内容是苹果向政府部门共享用户信息. "为了配合法院搜查令以及其它形式的法律条规,我们会向政府机构提供苹果用户以及设备的信息,每个月有成千上万次.我们内部有一个专门负责回应这些法令的团队,全天候待命.尽管苹果拥有强大的加密技术,但是这并不

央视曝苹果收集用户信息 隐私安全引关注

1.iPhone6真机渲染图曝光:5英寸4K屏幕 这款ihone 6搭载64位苹果A7处理器与M7协同处理器,运行最新的iOS 8系统,并采用了无边框或是三面屏幕的设计,从图片上可以看出,设备的侧边缘也是一个迷你的显示器,这部分将会显示触摸按键和通知. 2.任正非:若爆发金融危机 华为现金可吃3个月 如果说改革速度没有快过危机,当危机爆发的时候,社会这么大的波动,华为怎么办?财务曾算过账,华为公司的现金够吃三个月,那第91天时,华为公司如何来渡过危机呢? 3.央视曝苹果收集用户信息 隐私安全引关

苹果iOS 5全面支持云服务 移动互联网网络升级在即

■本报记者 雷彬 苹果iOS 5操作系统自上周正式发布以来,成为舆论关注焦点.与之前数次的更新不同,iOS 5有200多项新功能,其中最重要的当属云服务iCloud.苹果iCloud提供邮件.通讯录.日历.查找我的iPhone和iWork五大功能项,任何装载iOS 5系统的苹果移动终端几乎可以完全脱离电脑使用,真正"移动"起来. 如今,云的概念已经遍布了整个互联网以及移动互联网.伴随着iOS 5的发布,以及基于云计算技术的存储和同步服务iCloud的相继推出,苹果向世人宣告正式加入云服

苹果iOS搜狗输入法按键音如何打开及关闭

  苹果iOS搜狗输入法按键音怎么打开或关闭?搜狗输入法是广受大家喜爱的输入法,有的人喜欢设置按键音,打字的时候发出悦耳的声音.使用虚拟键盘的时候,加入按键音可以知道按键已经按下.开启按键音之后,在某些场合不方便,这个时候就需要关闭按键音了.有些使用苹果设备的朋友问,不知道该怎么设置或关闭搜狗输入法的按键音,那么下面安下小编就给大家带来详细的介绍,苹果iOS搜狗输入法按键音打开及关闭方法. 苹果iOS搜狗输入法按键音打开及关闭方法 方法一 1.关闭按键音,最简单的方法就是打开iPhone或者iP

黑客30秒攻破苹果iOS系统夺得大赛冠军

本文讲的是 :  黑客30秒攻破苹果iOS系统夺得大赛冠军  , [IT168 评论]神不知鬼不觉,一部装有最新iOS7系统的iPhone5手机中的照片账号密码等被王琦轻而易举地盗取了.在今年11月初举行的第三届上海市信息安全活动周,碁震(上海)云计算科技有限公司掌门人王琦露了一手,震住了场内众人.王琦说,最干净.最新.最安全的手机,都无法完全避免漏洞. 在11月中旬日本东京举行的世界顶级信息安全比赛Pwn2Own上,王琦和他的小伙伴们则震住了全球的技术高手.碁震团队(Keen Team)花了不

苹果iOS人机界面指南

苹果iOS人机界面指南用户界面原则 好的人机界面规范遵从于用户思考和行动的方式,而不屈从于设备的性能.一个缺乏吸引力,复杂的,或违悖逻辑的用户界面,却会让原本优秀的应用变得索然无味.反过来, 一个漂亮的,直觉感知的,引人入胜的界面能强化应用程序的功能,并且能在用户心中激发出正面的情绪. 整体之美 整体之美,并不是简单地指应用界面有多漂亮,而是指应用的外观和功能是否完美地结合.例如,用来处理实际工作的应用通常会简化装饰性的UI元素,并置于背景中,而将重要的地位让给任务本身,因而会仅提供标准的控件和