有研究者稱,蘋果iOS操作系統(tǒng)出現漏洞,致使大多數iPhone和 iPad存在安全隱患,易遭黑客攻擊以獲取敏感數據并控制設備。
網絡安全公司FireEye 10日發(fā)布了關于該漏洞存在安全隱患的細節(jié)信息,稱黑客通過說服用戶安裝帶有病毒短信、電子郵件以及網絡鏈接的惡意程序來侵入用戶的手機。該惡意程序替代了蘋果App Store提供的安全可信的應用程序,包括郵件和銀行服務等程序,FireEye公司稱該漏洞為“假面攻擊(Masque Attack)。
據FireEye公司稱,這些惡意程序可能會用來竊取用戶的銀行賬號和電子郵件登陸信息,或者其他敏感數據。這些現象在網絡安全研究領域備受關注。高級研究科學家陶偉在接受采訪時表示:“這是威力十足的漏洞,很容易被利用。”
蘋果公司的iOS系統(tǒng)一直以來安全性良好,阻擋了感染Windows設備和安卓手機的惡意軟件的攻擊,這些惡意程序軟件通常攜帶病毒郵件和網絡鏈接等程序。iOS產品經理David Richardson表示,“假面攻擊”利用大批用戶可不經蘋果App Store,自行配置定制軟件的這一現象,使惡意軟件進入用戶設備成為可能。
他還說,這些惡意軟件并未像App Store提供的程序一樣經過蘋果公司的審查。不過用戶會收到彈出的窗口提示,詢問是否阻止安裝程序。Richardson補充說:“只要你按下‘取消安裝’,就可以保護手機遠離此隱患。”
FireEye公司6月份公開了蘋果的安全隱患。據該公司高級研究員陶偉(音譯)稱,公司代表正在研究如何修復該隱患。對此,蘋果公司沒有給出及時回應。
陶偉還稱,10月份,關于蘋果存在安全隱患的消息泄露在專業(yè)網絡論壇上。在該論壇上,許多安全專家和黑客都在討論蘋果的漏洞問題。
他還表示,繼網絡安全公司Palo Alto上周揭露惡意軟件WireLurker后,FireEye公司決定公布此次發(fā)現。他說:“到現在為止,WireLurker可能是唯一一個惡意軟件,但是未來還會出現更多。”