![]() |
iOS 8重大漏洞 iPhone连假Wi-Fi后恐瘫痪 |
2015年4月28日
【
转载
】 编辑:
浏览次数:
|
|
据媒体报导,以色列安全公司Skycure Ltd发现苹果iOS 8 操作系统有重大 漏洞,黑客可在Wi-Fi 无线网络热潮的涵盖 规模内,利用 漏洞直接瘫痪iPhone与iPad 。
依据Skycure 公布的最新测试 后果,“无iOS 区”(No iOS zone)布建 实现后, 惟独在网络涵盖 规模内,搭载iOS 8 的iPhone、iPad 都会全面瘫痪,不单连网的 利用程序(App)一开机就死当,还可能 因此让 设施陷入重开机的无限回圈当中 。
iOS 8重大
漏洞:iPhone连假Wi-Fi后恐瘫痪
Skycure 利用的是iOS 内部的SSL 服务器凭证 漏洞,让程序在试图对服务器 构建安全连线时,就会 可怜死当 。 固然iPhone、iPad 必须链接至 假冒的Wi-Fi 热潮才会浮现这种 漏洞,但探究人员已找到 步骤(即所谓的“Wi-FiGate”),可强制 设施进行连线 。
至于Wi-FiGate 的运作原理为什么?科技资讯网站Gizmodo 指出,电信业者都会事先作好设定,让iOS 设施连线到特定网络 。举例来说,美国电信业巨擘AT&T 的客户,就会自动连线到名称为“attwifi”的无线网络,除非直接关掉Wi-Fi 性能,不然没有任何 步骤 可以 禁止 设施执行这个动作 。
也便是说,黑客 惟独为每个电信业者设立一个 假冒的无线网络名称(SSID), 而后在无线网络路由器上面利用这个 漏洞,就能使Wi-Fi 涵盖 规模内的全部iOS 设施都 无奈运作 。不过,已经解锁的iOS 设施、或是仅 支撑Wi-Fi 的iPad 则不会受到影响 。
Skycure 探究人员不愿对外 泄漏侵入的 详尽 步骤, 免得遭有心人士利用,当前该公司正在与苹果合力探究要如何 修改这个问题 。Skycure CEO Adi Sharabani 在 承受彭博社专访时指出,将于4 月公布的iOS 8.3 软件更新虽已 修改了 部分 漏洞,但仍有可能 受到黑客 突击 。