当前位置:主页>资 讯>安全动态>

AirDrop漏洞曝光:可致iOS/OS X设备未经允许安装恶意应用

2013年WWDC开发者大会上,苹果宣布iOS7的设备上可以使用AirDrop实现共享传输的功能,这位用户带来了实际的便利。不过近日AirDrop的一项漏洞被国外研究人员Mark Dowd发现,利用该漏洞,黑客可以通过AirDrop向设备推送安装恶意应用。

Mark Dowd表示,他发现利用AirDrop的这个漏洞,可以绕过询问某款App是否可以信任安装,从而向用户的设备推送一些恶意软件,而这些软件可以在用户没有选择接受的情况下自行安装,也就是说,用户设备可能在用户毫不知情的情况下就被悄悄安装了某些恶意软件,这给用户带来的麻烦是不小的。Dowd表示,他能够使用自己的苹果企业证书创建一个测试应用程序,然后在任何iOS或者OS X设备设备上运行,通过使用企业配置文件,有可能绕过代码签名的保护,并安装应用程序,而不显示任何提示。同时,利用这一技术还可以直接覆盖写入iOS或者OS X系统的文件。

Mark Dowd表示,虽然恶意软件在被推送过来的时候回有弹窗提示询问用户是否接受这个文件,而即便用户选择拒绝也无济于事,因为在软件被推送过来的时候,AirDrop的这个漏洞就已经被触发了。

Mark Dowd目前已经向苹果方面反映了这个问题,但是苹果目前尚未给出回复或相关修复补丁,即使是在最新的iOS9系统上,该漏洞依然存在。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

两大学生发现支付宝漏洞,偷取前女友账户金

两大学生发现支付宝漏洞,偷取前女友账户金额

近日,广州市某大专院校发生一起利用支付宝漏洞进行盗窃的案件。犯罪嫌疑人周某某、杨...[详细]

Android 5.x重大漏洞:谁都能轻松绕过锁屏

Android 5.x重大漏洞:谁都能轻松绕过锁屏密码

据悉,该漏洞广泛存在于Android 5.0及以上版本的安卓手机,通过简单几步即可绕过锁屏...[详细]

2015年8月全球安全事件纵览:黎明

2015年8月全球安全事件纵览:黎明

已经记不清是第几日在第一抹阳光出现的时候醒来,蔚蓝的天空中吹来一丝凉意,没有喧嚣...[详细]

五款最容易受到攻击的汽车 你中招了吗?

五款最容易受到攻击的汽车 你中招了吗?

据Computerworld网站报道,PTC|LWG司法咨询服务(以下简称PTC|LWG)在发表的一份研究报...[详细]

2015年上半年P2P平台安全漏洞比去年一年增

2015年上半年P2P平台安全漏洞比去年一年增长40.7%

近日乌云平台整理了一份关于P2P平台漏洞的报告,根据乌云漏洞收集平台的数据显示,自2...[详细]

返回首页 返回顶部