美國互聯網安全企業火眼公司10日發出警告,蘋果智能手機、平板電腦等產品的操作系統存在一個漏洞,黑客能夠誘使用戶給正版軟件“升級”、實則以冒牌軟件取代用戶原本安裝的正版軟件,從而盜取關鍵的用戶數據。
  火眼公司在博客中詳細敘述這類黑客的作案手法:在蘋果用戶的iPhone智能手機、iPad平板電腦或iPod數碼音樂播放器上彈出提示窗口,提醒用戶給手機游戲、手機銀行等應用升級。當用戶點擊“是”,其手機上的正版軟件便會遭冒牌軟件“置換”。由於冒牌軟件的界面、用戶體驗與正版軟件一般無二,用戶很難察覺其隱私信息已被髮送到黑客手中。
  按照火眼公司的說法,一些關鍵的手機應用,例如電子郵件、手機銀行等,可能遭冒牌軟件“鳩占鵲巢”,從而嚴重威脅蘋果用戶的隱私安全。
  對此,美國“守望者”智能手機安全公司負責操作系統的產品經理戴維·理查森表示,當遇到這類惡意的應用升級提醒時,用戶可以點擊“拒絕安裝”。
  火眼公司建議蘋果用戶只從蘋果公司官方應用商店下載或升級應用,特別要警惕第三方網頁上彈出的升級提醒。如果某款手機應用被提示為“來自未經認證的應用開發商”,火眼公司建議蘋果用戶立即卸載相關應用。
  火眼公司說,已於數月前將這一漏洞告知蘋果公司,蘋果方面正在著手修複漏洞。新華社供本報特稿  (原標題:蘋果新漏洞:冒牌軟件騙升級)
創作者介紹

pantone

smfwdeogvptm 發表在 痞客邦 PIXNET 留言(0) 人氣()