
安全研究人員Aviv Raff上周四(10月2日)披露了兩個(gè)iPhone安全漏洞。這些安全漏洞能夠讓用戶(hù)不知不覺(jué)地訪(fǎng)問(wèn)惡意網(wǎng)站。這位安全研究人員在今年7月向蘋(píng)果報告了這些安全漏洞,但是,蘋(píng)果沒(méi)有使用補丁修復這些漏洞。因此,他沒(méi)有別的選擇智能公開(kāi)這些安全漏洞。
第一個(gè)安全漏洞存在于iPhone的電子郵件應用程序和Safari瀏覽器中。Safari瀏覽器在顯示長(cháng)的URL地址的時(shí)候一般要截去一部分地址。這樣,惡意人士就可以偽裝惡意的URL地址,讓用戶(hù)沒(méi)有機會(huì )看到這種地址。
Raff解釋說(shuō),黑客能夠利用這種安全漏洞偽造一個(gè)以可信賴(lài)的合法網(wǎng)站地址開(kāi)頭的很長(cháng)的URL地址。這個(gè)地址實(shí)際上指向一個(gè)完全不同的網(wǎng)站。iphone用戶(hù)只能看到他們熟悉的那部分域名,因此很容易受到欺騙去點(diǎn)擊一個(gè)惡意的鏈接。
Raff說(shuō),iPhone的電子郵件應用程序中也有一個(gè)安全漏洞。這個(gè)安全漏洞自動(dòng)下載HTML格式電子郵件中有鏈接的圖像。
大多數電子郵件應用程序都允許用戶(hù)下載圖像,但是,每一次下載之前都需要用戶(hù)的批準。設置這個(gè)選項有助于電子郵件用戶(hù)保護自己,防止受到垃圾郵件的干擾,因為如果收件人打開(kāi)垃圾郵件或者下載圖像,垃圾郵件制造者就會(huì )知道。
Raff說(shuō),這不是一個(gè)小的安全漏洞。這實(shí)際上是一個(gè)設計上的安全漏洞。其它電子郵件客戶(hù)端軟件廠(chǎng)商幾年前就修復了這種安全漏洞。 (天虹)
[國際瞭望] 外媒:4萬(wàn)億投資震撼力堪比奧運
[國是議院] "并肩作戰"的朱镕基和溫家寶(圖)
[國是議院] 一起來(lái)預測周正龍案二審結果
[情感傾訴] 3次出軌 女友用懷孕逼我原諒
[國際瞭望] 視頻:布什晤奧巴馬握手后涂消毒液
[娛樂(lè )旮旯] 宋祖德:謝賢女友懷了謝霆鋒的孩子
[臺海日月] 請預測陳水扁監獄生活如何收場(chǎng)
[體育天空] 英稱(chēng)后悔申辦奧運 欲轉讓閉幕式
[娛樂(lè )旮旯] 李宇春和芙蓉同時(shí)掉河里了?(多圖)
[管中窺史] 毛主席一天要花多少錢(qián)?
[網(wǎng)上談兵] 他砍過(guò)13個(gè)日本鬼子!敬個(gè)禮再走!
![]() |
![]() |
![]() |
![]() |
- [個(gè)唱]范范個(gè)唱 張韶涵助陣破不和傳言
- [情感]男子街頭菜刀劫持女友
- [電影]《非誠勿擾》片花
- [國際]烏克蘭議員在國會(huì )比試拳腳
- [娛樂(lè )]庾澄慶說(shuō)沒(méi)與伊能靜離婚
- [星光]小S臺北性感代言
- [八卦]江語(yǔ)晨與周杰倫緋聞成焦點(diǎn)
- [科教]南極科考雪龍船遭遇強氣旋
![]() 少女交友不慎 色誘敲詐10萬(wàn)元 |
![]() 因家人反對男子街頭劫持女友 |
![]() 學(xué)生軍訓猝死 學(xué)校判賠9萬(wàn) |
-
-IT壹周刊:小米手機頻繁重啟遭集體維權
-金融一周談:建行支行涉欺詐 太保飯局藏誘導推銷(xiāo)
-上網(wǎng)成為廣州中學(xué)生獲取信息的主要渠道
-iPhone4翻新率達95% 熱門(mén)單反降價(jià)榜 超值游戲本薦
-騰訊擬將電商微信等分拆上市 欲打造中國版亞馬遜
-新ipad不能進(jìn)內地 本土平板電腦趁機低價(jià)強攻
-網(wǎng)易CEO丁磊:網(wǎng)易正慎重考慮是否做手機
-人事地震遠未結束 酷6網(wǎng)CFO沈瀟同離職
-下一代iPhone將配4寸屏 聯(lián)通合約機流量莫名暴漲
-電信日運營(yíng)商掀資費價(jià)格戰 網(wǎng)企千元機卡位移動(dòng)互聯(lián)