博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
研究员发现iOS企业漏洞 苹果表示这是“钓鱼”
阅读量:6792 次
发布时间:2019-06-26

本文共 472 字,大约阅读时间需要 1 分钟。

据外媒 Ars Technica 报道,Check Point Software 的安全研究员在 iOS 9 中的移动设备管理(MDM)界面中发现了漏洞,该漏洞可以让攻击者执行“中间人攻击”(man-in-the-middle)。

研究员发现iOS企业漏洞 苹果表示这是钓鱼

Check Point 在 Black Hat Asia 2016 大会中报告了这一漏洞,根据他们的描述,黑客可以发送一个连接到受害人的设备中并全权控制设备上的 MDM 软件,从而再将恶意软件推送到设备中,同时还能够远程执行其它配置更改。不过值得一提的是,该漏洞只会对加入了 MDM 系统的设备造成影响,包括那些加入了 BYOD 项目的设备。

为了控制用户的设备,黑客需要注册苹果的企业开发者项目并获得一个软件签名认证。然后,黑客就能够诱使用户并获得应用授权,这样手机的各种设置和数据便会几乎被曝光。

该报道还指出,苹果能够对 App Store 中的应用进行全面且严格的控制,但对于企业应用商店却没有同等的控制权。

苹果发言人表示:“这是钓鱼攻击的典型例子,这并非 iOS 漏洞。”

本文转自d1net(转载)

你可能感兴趣的文章
这里是黑房子开发者社区
查看>>
★思维导图的30个问答
查看>>
Xcode 6更新默认不支持armv7s架构
查看>>
python正则表达式替换函数中的回调函数
查看>>
用python 10min手写一个简易的实时内存监控系统
查看>>
oralce-MD5加密函数
查看>>
Linux下Redis的安装和使用
查看>>
NIO文章翻译
查看>>
html5对于文件的相关操作
查看>>
aerospike和amc安装部署
查看>>
Redis 面试知识点笔记(一)Redis简介
查看>>
thttpd嵌入式web开发笔记
查看>>
Vue.nextTick()
查看>>
分布式系统学习技术点二:Mycat篇二(进阶)
查看>>
python检测主机状态
查看>>
查看windows 中指定端口号
查看>>
centos6/centos7安装ffmpeg
查看>>
JDK环境变量配置
查看>>
第十章:单元测试代码
查看>>
arm9的流水线,还是没理解~~~~
查看>>