“越狱了的苹果不安全”,这是不少“果粉”的惯常想法,不过没有越狱的苹果手机也有危险了。近日,国内漏洞发布平台乌云网发布消息,苹果iOS系统存在漏洞,这一漏洞可导致非越狱iOS设备的账号、密码等敏感信息被黑客窃取,发布者称支付宝、**等手机应用都可能会因此“中招”。昨日,支付宝、**分别回应称,都已对软件进行升级,将通过技术手段对恶意软件进行检测和拦截。 漏洞发布者“蒸米”描述称,iOS上存在漏洞,黑客可以通过对 URL Scheme(网页地址协议)进行劫持,可在未越狱的苹果系统上盗取支付宝和**支付的账号密码,而且在目前*新的iOS8.2版本中,这一漏洞仍未被**。由于该漏洞是系统漏洞,因此影响所有iOS应用,其中包括支付宝等支付软件。
腾讯手机管家安全**陆兆华告诉记者,该漏洞并非网传的那么神秘,其实很多业内人士和技术开发人员都知道这一漏洞,但是由于产品的很多功能都要用到网页地址协议,因此很多人不得不选择继续使用。
什么是网页地址协议?陆兆华介绍,这是手机应用从一个应用跳转到另一个应用的中间桥梁,例如一些团购应用在支付环节时需要跳转到第三方支付工具的页面中。由于苹果iOS系统没有对响应的权限管理、校验等机制进行**,黑客就可以在用户操作不同应用间跳转时插入恶意手机应用生成伪装页面,诱导用户输入账户和密码等信息。
昨日,**方面回应表示,经过核查,暂未发现针对**的此类恶意软件,“为避免该漏洞产生安全风险,我们已通过技术手段对该漏洞进行应对,增强**iOS防护措施,实时监测并拦截恶意软件。”
**相关负责人表示,即使用户的**账户信息被通过不法手段获取,在新设备登录时还需要通过手机短信验证,否则同样无法登录**并使用**支付。
支付宝昨日同样回应表示,已对支付宝钱包进行了升级,通过技术手段对恶意软件进行检测和拦截。
究竟该如何把这一漏洞从源头上“消灭”? 陆兆华表示,苹果可以通过限制手机应用的ID滥用来**网络地址协议的安全。对于第三方软件而言,则需要通过增加安全检测,例如检测网页地址协议是否被劫持、获得网页地址协议处理顺序等等来防止自身被劫持。
陆兆华建议,在苹果官方未**此漏洞之前,尽量不要安装来历不明的软件,特别是企业证书类软件。此外要养成良好的下载APP的习惯,选择知名度较高的手机应用,无论越狱与否尽可能都在苹果应用商店中下载。
投稿作者:孤芳不自赏46
金火旺木炭机在业内人气高,代理加前景乐观,是投资创业的好选择。那么,金火旺木炭机一台的价格是多少?代...
金火旺木炭机加盟有什么条件要求?加盟费是多少?现在想要创业的人越来越多了,如果想要创业的话还是要选择...
金火旺木炭机怎么加盟费是多少?大概投资多少钱?金火旺木炭机技术非常的先进,所以有不少的人非常喜欢,加...
金火旺木炭机加盟怎么样?有前景吗?批发小型木炭机,选择加盟金火旺木炭机就是非常好的,只需投入一百多平...
澳洁洗衣店加盟费用标准多少?加盟费多少钱?有人说因为懒所以我们创造了外卖,创新了人工智能的科技。其实...
纤思韵怎么样?加盟靠谱吗?需要投资多少钱?纤思韵产后恢复中心是专门针对女性产后身材恢复,有效地帮助女...
3158招商加盟网友情提示:投资有风险,选择需谨慎