当前位置:主页>资 讯>安全动态>

iOS沙盒漏洞增加企业数据风险级

Appthority研究人员发现一个存在于iOS沙盒应用中的漏洞,iOS 8.4.1以下版本的系统都会受到影响,任何人都可以通过此漏洞访问管理应用程序的系统配置。

沙盒漏洞-QuickSand

由于此漏洞出现在iOS沙盒中,因此研究者将它命名为“QuickSand”(流沙),漏洞编号为CVE-2015-5719。

MDM(移动设备管理)是指将应用程序的数据以及配置分配到移动设备(例如智能手机、平板电脑、笔记本电脑等)的程序或工具。MDM解决方案主要致力于优化移动通信网络的功能和安全性,同时最大限度地降低成本和停机时间。MDM很大程度上地依赖于生产设备供应商所采用的设备管理特性。

MDM和EMM(企业移动管理)解决方案大多来源于FancyFon、AirWatch、Mobilelron以及AmTel等厂商,这类解决方案允许各个机构在移动设备中安装企业自身的应用程序,包括配置文件和用户凭证等等。对职员来说MDM则是一种便捷地工作方式。

而研究者称,该漏洞将会影响所有的MDM用户数据安全以及企业发布的移动应用程序安全,因为企业环境下的MDM会使用“Magaged App Configuration”配置并储存用户的个人配置及凭证信息。

Appthority研究人员在博客中写道:

“我们在iOS沙盒中发现一个严重漏洞,现在导致不仅仅是手机应用(或者MDM应用自身)可以访问储存在移动终端的敏感配置数据以及身份验证信息,而且任何人都可以查看到这些放在移动设备上的用户数据。”

如何实施攻击?

攻击者可以在一个MDM解决方案环境中通过欺骗用户来达到攻击目的。通常采用以下两种方式:

1、伪装成一个大多数用户都会安装的应用,推送至机构中的全体成员。

2、选择一个特殊用户,然后通过网络钓鱼之类的方式让他中招。

目前形势严峻,在这种情况在企业很容易受到攻击。使用MDM解决方案来管理的敏感信息或许情况会好些。

当然这个漏洞或许目前尚算不上什么重大威胁,但是一旦潘多拉的盒子被打开,攻击者便可以毫无忌惮地直接访问企业数据信息。

目前,Appthority与苹果公司安全部门合力修复了这一漏洞,并在iOS8.4.1版本中更新了补丁。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

轻信电信诈骗,大学生闹市街头抢劫

轻信电信诈骗,大学生闹市街头抢劫

有一名金融犯罪集团的共犯正在银行内取款,你上去把她的钱抢了上交给国家。近日在上海...[详细]

女子网购便宜飞机票:连续被骗近5万元

女子网购便宜飞机票:连续被骗近5万元

惠州市惠东县黄埠镇一女子网购飞机票,误入了不知名网站,网站400客服电话转020电话诱...[详细]

PortMapper被滥用进行大规模DDoS攻击

PortMapper被滥用进行大规模DDoS攻击

又一种DDoS攻击,服务器管理员需要做更多工作。 2012年,网络罪犯们想出了如何滥用DNS...[详细]

iOS 8重大安全漏洞被修复: 可无限窃取资料

iOS 8重大安全漏洞被修复: 可无限窃取资料

在目前的iOS 9 Beta版当中,尚未有开发者发现重大安全漏洞,看来苹果对于系统漏洞的修...[详细]

大麦网回应数据泄露:14年6月后注册用户不

大麦网回应数据泄露:14年6月后注册用户不受影响

8月27日消息,乌云漏洞报告平台今日下午发布报告显示,线上票务营销平台大麦网再次被...[详细]

返回首页 返回顶部