-
iOS 8重大漏洞:iPhone連假Wi-Fi后恐癱瘓
2015/4/28 8:34:53 來源:中國產業發展研究網 【字體:大 中 小】【收藏本頁】【打印】【關閉】
核心提示: 據媒體報道,以色列安全公司SkycureLtd發現蘋果iOS8操作系統有重大漏洞,黑客可在Wi-Fi無線網絡熱點的涵蓋范圍內,利用漏洞直接癱瘓iPhone與i據媒體報道,以色列安全公司SkycureLtd發現蘋果iOS8操作系統有重大漏洞,黑客可在Wi-Fi無線網絡熱點的涵蓋范圍內,利用漏洞直接癱瘓iPhone與iPad。
根據Skycure公布的最新測試結果,“無iOS區”布建完成后,只要在網絡涵蓋范圍內,搭載iOS8的iPhone、iPad都會全面癱瘓,不但連網的應用程序一開機就死當,還可能因此讓設備陷入重開機的無限回圈當中。
Skycure利用的是iOS內部的SSL服務器憑證漏洞,讓程序在試圖對服務器建立安全連線時,就會不幸死當。雖然iPhone、iPad必須鏈接至假冒的Wi-Fi熱點才會出現這種漏洞,但研究人員已找到方法,可強制設備進行連線。
至于Wi-FiGate的運作原理為何?科技資訊網站Gizmodo指出,電信業者都會事先作好設定,讓iOS設備連線到特定網絡。舉例來說,美國電信業巨擘AT&T的客戶,就會自動連線到名稱為“attwifi”的無線網絡,除非直接關掉Wi-Fi功能,否則沒有任何方法可以制止設備執行這個動作。
也就是說,黑客只要為每個電信業者設立一個假冒的無線網絡名稱,然后在無線網絡路由器上面利用這個漏洞,就能使Wi-Fi涵蓋范圍內的所有iOS設備都無法運作。不過,已經解鎖的iOS設備、或是僅支持Wi-Fi的iPad則不會受到影響。
Skycure研究人員不愿對外透露侵入的詳細方法,以免遭有心人士利用,目前該公司正在與蘋果合力研究要如何修正這個問題。SkycureCEOAdiSharabani在接受彭博社專訪時指出,將于4月發布的iOS8.3軟件更新雖已修正了部分漏洞,但仍有可能遭到黑客攻擊。
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如有侵權行為,請第一時間聯系我們修改或刪除,郵箱:[email protected]。