首頁(yè)手機(jī)動(dòng)態(tài)正文

曝iOS存在缺陷,黑客可強(qiáng)制iPhone撥打收費(fèi)電話

2017-04-06 18:57:21來(lái)源:原創(chuàng)    編輯:Amy

16269

    據(jù)外媒報(bào)道,iPhone用戶很可能安裝有至少一款使自己面臨新安全風(fēng)險(xiǎn)的應(yīng)用。據(jù)在iOS中發(fā)現(xiàn)該缺陷的安全研究人員科林·穆林納(Collin Mulliner)稱,黑客可以借助蘋果App Store應(yīng)用商店中的消息應(yīng)用,利用該缺陷對(duì)iPhone發(fā)動(dòng)攻擊。在與相關(guān)公司接洽遭到冷遇后,穆林納本周在博文中披露了該缺陷。缺陷存在于名為WebView的iOS組件中,WebView使開發(fā)人員能利用蘋果內(nèi)置Safari瀏覽器,在他們的應(yīng)用中顯示基于Web的內(nèi)容。

147873636434829733.PNG


    據(jù)穆林納稱,“發(fā)動(dòng)這種攻擊很簡(jiǎn)單,任何人都可以實(shí)施”。黑客只需要向用戶發(fā)送一個(gè)指向包含有惡意HTML代碼網(wǎng)頁(yè)的鏈接即可。用戶點(diǎn)擊鏈接后,代碼就會(huì)執(zhí)行,用戶手機(jī)就會(huì)撥打黑客指定的電話。

147873636549890749.PNG

    能讓手機(jī)撥打電話的缺陷有哪些危害?如果用戶沒(méi)有留意,而黑客撥打的是收費(fèi)電話,用戶就慘了。這聽起來(lái)似乎有些牽強(qiáng),其實(shí)并非如此。過(guò)去數(shù)年曾出現(xiàn)多種偷偷發(fā)送短信或彩信,造成用戶支付高額話費(fèi)的惡意件。

    黑客希望能夠強(qiáng)制手機(jī)電話的另外一個(gè)可能的原因是發(fā)動(dòng)分布式拒絕服務(wù)攻擊。雖然網(wǎng)站和互聯(lián)網(wǎng)服務(wù)通常是分布式拒絕服務(wù)的攻擊目標(biāo),電話系統(tǒng)并非不會(huì)受到攻擊。就在上個(gè)月,美國(guó)亞利桑那州一名18歲的黑客遭到逮捕,被指控利用計(jì)算機(jī)大量撥打鳳凰城的911系統(tǒng)。


上一篇:小米MIX手機(jī)開售,就沒(méi)貨了?
下一篇:黑莓絕筆:將推全鍵盤手機(jī)作為對(duì)粉絲最后的禮物

最新資訊

  • 氫OS和氧OS合并了 一加手機(jī)中外將一致
    氫OS和氧OS合并了 一加手機(jī)中外將一致

      9月5日消息,與CyanogenMod的破裂后,一加科技推出了自家的ROM,而且還分為中文版和海外版,其中面向國(guó)內(nèi)用戶的是氫OS,而面向海外用戶的則是氧OS。

    2017-04-12 21:55:18

    20308

  • Pinterest增加反饋新功能
    Pinterest增加反饋新功能

    你可能經(jīng)常使用Pinterest來(lái)收集一些素材例如下廚要用的菜譜和想法或者你自己想買的東西?,F(xiàn)在,Pinterest更新了一些功能,它能夠從你曾經(jīng)收藏過(guò)的東西,你買過(guò)的東西追蹤你的一些習(xí)慣。因此,你可以分享你的一些使用感受和體驗(yàn)。

    2017-04-12 21:41:22

    23285

  • iphone6 plus觸控失靈新進(jìn)展,蘋果公司提供149美元維修服務(wù)
    iphone6 plus觸控失靈新進(jìn)展,蘋果公司提供149美元維修服務(wù)

    iPhone 6 Plus觸控癱瘓故障已經(jīng)不是一兩例了,時(shí)至今日,據(jù)外媒報(bào)道,蘋果公司終于對(duì)一被廣泛詬病的觸摸失靈問(wèn)題在今日回應(yīng)會(huì)推出一個(gè)新的有償修復(fù)方案。

    2017-04-12 21:41:15

    19140