在黑客攻擊中,拒絕服務(wù)攻擊(即大量黑客控制的電腦,向某一個(gè)網(wǎng)站和服務(wù)器發(fā)出訪問請(qǐng)求,導(dǎo)致網(wǎng)站無法服務(wù)正常的用戶)十分常見,一般而言,這種攻擊發(fā)生在互聯(lián)網(wǎng)應(yīng)用服務(wù)器領(lǐng)域。
不過,最近一家安全公司研究發(fā)現(xiàn),利用蘋果iPhone手機(jī)在一個(gè)Wi-Fi上的漏洞,可以利用攻擊腳本程序,對(duì)某一部蘋果手機(jī)或者其中的一個(gè)軟件,發(fā)動(dòng)拒絕服務(wù)攻擊,用戶手中的手機(jī),將變成“磚頭”。
本周二,美國(guó)安全行業(yè)每年度最大規(guī)模的會(huì)議“RSA大會(huì)”,在加州舊金山市舉行,各家網(wǎng)絡(luò)安全公司也紛紛發(fā)布了各種報(bào)告。移動(dòng)安全公司Skycure公布了上述iOS設(shè)備拒絕服務(wù)攻擊的報(bào)告。
該公司表示,不良之徒可以組建虛假的Wi-Fi網(wǎng)絡(luò),以極高的精準(zhǔn)度,向某一部iPhone發(fā)動(dòng)攻擊。
該公司首席執(zhí)行官阿迪·沙拉巴尼(AdiSharabani)對(duì)媒體表示,很多時(shí)候,如果智能手機(jī)中某一個(gè)軟件崩潰或者退出,他們往往會(huì)認(rèn)為是軟件的故障或者BUG,不會(huì)聯(lián)想到網(wǎng)絡(luò)攻擊。
這家公司對(duì)是否可以針對(duì)智能手機(jī)或者軟件發(fā)動(dòng)拒絕服務(wù)攻擊進(jìn)行了研究,結(jié)果他們發(fā)現(xiàn)在iOS設(shè)備上可以做到。
攻擊者可以利用iOS系統(tǒng)的一個(gè)漏洞(也被稱之為“Wi-Fi門”)。2013年,Skycure公司發(fā)現(xiàn),如果一個(gè)用戶已經(jīng)加入了一個(gè)Wi-Fi網(wǎng)絡(luò),此時(shí),黑客可以創(chuàng)建一個(gè)名字相同的惡意Wi-Fi熱點(diǎn),此時(shí)iOS設(shè)備會(huì)自動(dòng)連入這個(gè)Wi-Fi。
沙拉巴尼表示,在人口密集的鬧市區(qū),很容易對(duì)iOS設(shè)備發(fā)動(dòng)攻擊。比如一個(gè)不良之徒在紐約時(shí)代廣場(chǎng)創(chuàng)建了一個(gè)名為“AT&TWi-Fi”(AT&T是美國(guó)移動(dòng)通信運(yùn)營(yíng)商)的Wi-Fi網(wǎng)絡(luò),此時(shí)成千上萬的iPhone,都會(huì)自動(dòng)連入這個(gè)惡意Wi-Fi熱點(diǎn)。
此時(shí),利用拒絕服務(wù)攻擊腳本程序,黑客可以對(duì)任意iPhone手機(jī)發(fā)動(dòng)攻擊,讓其關(guān)閉或者崩潰。
在一些試驗(yàn)案例中,Skycure公司的專家,成功讓一部iPhone頻繁重啟和死機(jī),完全成了無用的“磚頭”。
沙拉巴尼表示,如果遭遇這種拒絕服務(wù)攻擊,iPhone用戶幾乎無法應(yīng)對(duì)。
該公司指出,避免這種攻擊最好的手段,就是要謹(jǐn)慎識(shí)別街頭的各種Wi-Fi熱點(diǎn),盡量避免連入到免費(fèi)的Wi-Fi熱點(diǎn)中。
據(jù)報(bào)道,Skycure公司已經(jīng)將相關(guān)的問題,報(bào)告給了蘋果公司,蘋果是否已經(jīng)發(fā)布了補(bǔ)丁或作出補(bǔ)救,尚不詳。