蘋(píng)果手機iPhone短信息中隱藏的安全漏洞于上周五的黑帽子安全會(huì )議中被發(fā)布,這也意味著(zhù)公司不得不發(fā)布安全補丁來(lái)亡羊補牢。另一方面,硬盤(pán)輸入固件中發(fā)現的漏洞將迫使公司更快一部發(fā)布補丁。
實(shí)際上此次的漏洞并不僅僅局限于蘋(píng)果設備,據悉任何鍵盤(pán)應用程序都可能存在此威脅。該程序應用于任何輸入欄設置,可以記錄下之前用戶(hù)輸入過(guò)的信息。蘋(píng)果提供的鍵盤(pán)固件中整合了該功能。蘋(píng)果的鍵盤(pán)(包括筆記本和外接usb版本)中都整合了小容量的RAM和閃存,可以被用來(lái)安裝鍵盤(pán)登錄等固件內容。另一方面,蘋(píng)果的鍵盤(pán)固件升級程序中沒(méi)有任何加密成分,并且不需要任何驗證,因此黑客利于該漏洞進(jìn)行攻擊也成為了可能。一旦鍵盤(pán)登錄程序被寫(xiě)入固件,他將不可能被其他反病毒軟件所偵測到,因為該程序并不存在于硬盤(pán)驅動(dòng)器中。
大會(huì )上專(zhuān)家專(zhuān)門(mén)展示了如何利用該漏洞成功竊取用戶(hù)的密碼和個(gè)人信息。當然該漏洞的嚴重性還比不上短信功能。 李遠
輕松閱讀>>>>>
Copyright ©1999-2025 chinanews.com. All Rights Reserved