據外媒AppleInsider報道,蘋果又為用戶升級iOS 9找到了一個新理由,該系統修復了AirDrop服務中的一處漏洞,可以避免遭受黑客的攻擊。
iOS 9修復AirDrop安全漏洞 避免遭攻擊(圖片來自AppleInsider)
網絡安全服務商Azimuth Security的研究人員馬克·多德證明了這一漏洞的存在:只要黑客在用戶AirDrop的范圍之內,就能對后者發起攻擊,利用漏洞發動跨越目錄存取(directory traversal attack)。
演示過程中,多德在手機重啟后對Springboard主屏幕管理系統進行了修改,欺騙操作系統接受虛假的安全證書,從而繞過蘋果的安全措施,在第三方應用目錄中安裝惡意件。這意味著,黑客有能力竊取GPS坐標、消息、通訊錄等重要數據,或控制設備的相機。
除了iOS 9,蘋果還計劃在9月30日發布的Mac OS X El Capitan 10.11中,修復這一漏洞。