最近,iOS系統(tǒng)頻繁曝出安全問(wèn)題。以色列安全公司Skycure日前在RSA信息安全大會(huì)上公布了一項(xiàng)iOS 8漏洞,黑客可通過(guò)一個(gè)虛假的WiFi熱點(diǎn)對(duì)iOS設(shè)備發(fā)動(dòng)攻擊。
這項(xiàng)漏洞將對(duì)基于iOS 8的移動(dòng)設(shè)備造成嚴(yán)重影響,具體表現(xiàn)為:如果iPhone或iPad遭到攻擊,大部分聯(lián)網(wǎng)的應(yīng)用都無(wú)法使用,一啟動(dòng)就會(huì)崩潰,甚至還會(huì)導(dǎo)致iOS 8設(shè)備無(wú)限重啟。據(jù)悉,這種攻擊手段主要利用了iOS的SSL漏洞,當(dāng)應(yīng)用準(zhǔn)備與服務(wù)器建立安全連接時(shí)就會(huì)出現(xiàn)崩潰。
黑客對(duì)設(shè)備進(jìn)行攻擊的前提是iPhone或iPad接入一個(gè)虛假的WiFi熱點(diǎn),不過(guò)Skycure研究人員表示,黑客可利用WifiGate漏洞強(qiáng)制iOS設(shè)備接入虛假WiFi熱點(diǎn)。值得注意的是,解鎖版iOS設(shè)備或WiFi版iPad不會(huì)遭受攻擊。
Skycure表示目前正與蘋(píng)果公司合作來(lái)修復(fù)該漏洞。