赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 暑促DIY
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 网络设备中的“钢铁侠” 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

McAfee安全专家:苹果iPhone有潜在安全问题

发布时间:2007.09.25 05:22     来源:CNET科技资讯网    作者:CNET科技资讯网

苹果iPhone是黑客一个难以攻克的目标,但一名安全研究人员本周五警告称,有多种方法可以攻击iPhone。

McAfee旗下AVERT实验室的安全研究人员马柳斯说,iPhone没有安全软件,但苹果不允许人们安装第三方软件,降低了iPhone受到恶意软件感染的风险。但是,当iPhone与互联网相连时,它就可能受到恶意件感染。

马柳斯没有声称他已经在iPhone中发现了具体的安全缺陷,但他罗列出了数种方法,黑客可以利用Web通过这些方法试图“攻破”iPhone。

苹果依赖开发人员开发Web应用软件,用户可以通过手机版Safari浏览器访问这些软件。马柳斯说,浏览器缺陷已经被证明是黑客在系统上运行非授权代码的一种方式。

他表示,发送包含有Web链接的短信或电子邮件是相当简单的。一旦用户点击了其中的链接,服务器就会在iPhone上植入代码,黑客然后就会获得完全的控制权。

Independent Security Evaluators发现的一个Safari缺陷就是这种情况。通过开发一个恶意网站,研究人员在iPhone上植入了代码,并盗窃了最近的短信、电话号码、电子邮件。

马柳斯表示,苹果允许iPhone使用JavaScript与Web网页交互。JavaScript一直被黑客用来利用软件缺陷发动攻击。另外,苹果的多媒体应用软件QuickTime也存在问题,互联网上已经存在数个概念证明型恶意代码,这些恶意代码对iPhone的威胁还有待观察。

iPhone在美国很受欢迎,而且即将登陆欧洲,苹果会遭遇黑客更多的骚扰。

台式机相比,对手机的攻击要少得多,但已经出现了一些有趣的手机恶意软件。这类恶意软件影响iPhone的可能性很低,但未来会出现这种情况。

责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 经典奢华 苹果新品iMac电脑豪卖13600元 (09-24) · 外套全副武装 1万块钱打造出“纯金”苹果 (09-24)
· 网管请注意 微软Windows 的最新0day漏洞 (09-24) · DHCPv6协议中的Dibbler多个内存破坏漏洞 (09-24)
· Yahoo Messenger曝出今年第9个安全漏洞 (09-23) · PAM IDE-CD SG_IO 绕过安全限制访问漏洞 (09-23)
· 苹果不支持解锁iPhone 修改手机有报废风险 (09-23) · 苹果新系统Leopard未完工 用户担心再度跳票 (09-23)
· Apache mod_proxy模块远程拒绝服务漏洞 (09-22) · 比官方报价便宜一点 苹果新iMac村里现身 (09-21)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管