当前位置:主页>资 讯>安全动态>

苹果危机来袭 深度剖析数据安全漏洞的本质(2)

所有这些处理都发生在后台,当你发现在搜索栏上已经出现锁定图框时,也就是SSL / TLS生效,你就可以直接进行信息交互,这意味着你已经有了一个直接的、私人的、安全防线。

苹果推出的此次更新已经为 iOS 打上了补丁,但目前尚未对 OS X 采取任何措施,虽然苹果已表示这一问题将会“很快”修复,但事实上也就意味着 Safari 或其他受影响的类似应用程序在通过客户终端和服务器之间进行数据交互时仍然存在巨大的安全风险,因为安全协议层无法保证你在网络上信息传输的安全性,这一切很容易受到中间人(黑客)的攻击。

什么是中间人攻击?

中间人攻击(A Man in the Middle Attack),为了简约起见我们在此称之为MitM,它实际上就是高科技窃 听。这种情况下,即一个 MitM 攻击者在一个共享的网络中拦截你在浏览器和网站服务器之间的通信、监控、记录,从中窃取你泄露的一切信息。Gmail、Facebook、金融交易的数据......所有这一切都可以完全被一个陌生人实时可读。

这个安全漏洞可怕之处在哪?

通常,这样的中间人攻击因受到 SSL / TLS 的阻止很难获得成功,或至少说会变得很困难。但苹果目前的这一漏洞让它变得轻而易举。版本更新说明中提到的“享有特权的网络位置”攻击者,其实通俗来说就是那些在公共场所中近距离不轨窥探你上网操作的人,也就是星巴克里喝咖啡时你的邻座。

如果你抓破头皮还对这些解释心生不解并且对它所产生的破坏基本毫无概念,最简单的方法就是看看网上那些开发者如何深入浅出地公开谈论这些一向不屑被他们谈及的话题,生怕会向黑客提供更多他们现存的“弹药”。事实上,在这一漏洞被爆出前后,其实早有许多资深开发者对这一问题提出过许多相关表态。

也许你可以不必太过紧张,因为黑客不会时刻潜伏在咖啡馆里时刻盯着你的个人信息,或者每一个偶尔看到你输入信息的顾客并不是存心对你的个人资料感兴趣。如果你已经为自己的 iPhone 或者 iPad 设备更新7.0.6 版本,大可放心,你很安全。但我们知道,这样已经持续一年半的困扰也只是在原理上令人不安,通过这样广泛的宣传之后,那些并未获得修复的 MacBook 用户或许会因此采取更多措施提高警惕。

它是如何产生的?又是如何被发现的?

没有人知道,苹果绝口不提也是可以理解的。但趁此事件仍有余温,我们不妨来挖一挖这其中可能发生事情。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部