
新浪科技讯 北京时间11月11日凌晨消息,网络安全研究人员发出警告称,苹果公司的iOS操作系统令大多数iPhone和iPad都面临着容易遭受黑客攻击的风险,这些黑客寻求破解iOS设备以获取敏感信息和控制这些设备。
网络安全公司FireEye周一在其博客上公布了有关iOS漏洞的细节信息,称黑客可说服用户安装含有带毒文本信息、电子邮件和网络链接的恶意应用,从而黑进iOS设备。随后,黑客可利用恶意应用来取代通过苹果公司App Store应用商店安装的真实可信的应用(如电子邮件和银行相关程序等),并通过被FireEye称为“假面攻击”(Masque Attack)的技术植入恶意软件。
FireEye称,这种攻击可被用来窃取银行账号或电子邮件的登录密码或其他敏感数据。FireEye的研究成果使其在网络安全业内备受尊敬,该公司高级研究科学家魏涛(音译)在接受采访时表示:“这是一个非常强大的漏洞,而且很容易被利用。”
苹果公司的官员则尚未就此置评。
魏涛表示,FireEye已在7月向苹果公司披露了这一漏洞的存在,并表示苹果公司的代表曾称其正致力于修复这个漏洞。魏涛还称,上个月有关这个漏洞的消息开始在一些专门的网络论坛上外泄,这些论坛是网络安全专家和黑客用于讨论苹果公司的漏洞相关信息的。
魏涛称,FireEye之所以决定面向公众公布这项研究结果,原因是帕洛阿尔托网络公司(Palo Alto Networks)上周发现了第一起利用该漏洞开展的攻击活动,黑客在这次攻击中使用了一种新的所谓“WireLurker”的恶意软件,这种软件既可感染Mac也可感染iOS设备。魏涛表示,FireEye并不清楚是否还有其他黑客攻击活动也利用了这个漏洞。他说道:“目前WireLurker只是唯一被发现的恶意软件,但未来将有更多。”
FireEye建议iOS用户仅通过苹果公司官方的App Store应用商店下载安装应用,并且不要点击从第三方网页弹出的“安装”按钮。
FireEye称,该公司在iOS 7.1.1、7.1.2、8.0、8.1和8.1测试版中均发现了这个漏洞,越狱版和非越狱版都有。(唐风)
转自 新浪科技
详细内容,请登录九思官方网站:http://www.jiusi.net
欢迎关注九思新浪微博:http://weibo.com/wanghaibo100
更多精彩内容,请关注九思OA官方微信



此次携手福建省福州地质大队,是九思软件在地矿地质数字化领域的又一重要落地成果。

持续的品质积淀与权威认可,让九思软件树立了良好的行业品牌形象,成为国内智慧办公数字化领域具有影响力的软件品牌。

近日,九思软件与自然资源部海洋减灾中心正式签约。

凭借过硬的技术实力与丰富的项目经验,九思软件已成功服务北京大学、中国海洋大学、兰州大学等多所教育部直属重点高校及地方院校,沉淀大量可复制、可推广的标杆案例,

2018年已经过半,2018上半年呈现OA大项目越来越多的势头。大中型企业、政府部门的协同办公需求已开始全面爆发。据了解,约有千亿潜在OA市场,加之中小企业市场需求逐步释放,市场空间巨大, 产业前景广阔。

九思专家团队针对毛豆新车网新的发展所带来的管理的需求,针对协同办公oa系统的先进性和前瞻性,提出了协同oa办公系统规划建议

九思软件OA专家团队根据抖音目前实际情况,为其提出了OA管理系统规划建议方案。

此次,九思软件专家团队针对海底捞的信息化管理需求,提出了OA系统升级规划方案。

此次携手福建省福州地质大队,是九思软件在地矿地质数字化领域的又一重要落地成果。

持续的品质积淀与权威认可,让九思软件树立了良好的行业品牌形象,成为国内智慧办公数字化领域具有影响力的软件品牌。

近日,九思软件与自然资源部海洋减灾中心正式签约。

凭借过硬的技术实力与丰富的项目经验,九思软件已成功服务北京大学、中国海洋大学、兰州大学等多所教育部直属重点高校及地方院校,沉淀大量可复制、可推广的标杆案例,

立足教育数字化转型核心诉求,紧扣高校管理核心需求,九思软件以技术创新为根基、场景落地为目标,打造专属智慧高校数字化管理解决方案。

医院OA选型需立足行业特性与自身需求,坚守四大核心原则,聚焦六大维度,结合规模精准选型,避开各类陷阱。

AI协同办公部署模式选型没有绝对最优解,只有最适配企业现状的解决方案。

九思软件深耕OA领域多年,始终聚焦中小企业数字化需求,其低代码AI OA解决方案已在商贸、制造、服务、教育、医疗等多个行业的中小企业成功落地,帮助众多企业低成本实现数字化办公,提升核心竞争力。