AirDorp最近被安全人員發現了一個重大的漏洞,安全人員Mark Dowd發現,在iOS和OS X系統中黑客可以聽過這一漏洞,向喲過戶推送惡意應用,即便用戶沒有選擇接受這些文件。
Mark Dowd表示他很早就向蘋果匯報過這一漏洞了,但是在iOS 9新系統當中,這一問題依然存在,蘋果并沒有修復的打算。
攻擊者可以繞過詢問某款app是否可以信任的安全屏幕,這意味著一款惡意應用可以在沒有許可或通知的情況下就被安裝。該安全人員在網絡上嚴實了這一問題,通過一個企業配置文件,其能夠繞過代碼簽名保護并安裝應用,而不出現任何的提示。