精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業(yè)動態(tài) → 正文

iOS安全漏洞或影響10億臺iPhone和iPad

責任編輯:editor004 作者:李明 |來源:企業(yè)網D1Net  2016-04-01 11:15:34 本文摘自:新浪科技

北京時間3月31日晚間消息,國外媒體報道,知名互聯網安全廠商Check Point周四在2016年亞洲黑帽大會(Black Hat Asia 2016)上稱,約10億臺iPhone和iPad可能受到iOS 9一處安全漏洞的影響。

Check Point稱,該安全漏洞最早發(fā)現于iOS 8系統(tǒng)中,蘋果公司(以下簡稱“蘋果”)在iOS 9中對該漏洞進行了修復,但通過MDM(移動設備管理)安裝的企業(yè)應用仍繼續(xù)受該漏洞影響,這意味著黑客仍可以在企業(yè)用戶的移動設備上安裝惡意應用。

Check Point安全解決方案副總裁阿維·萊姆鮑姆(Avi Rembaum)稱:“雖然目前還只是在理論上存在這種可能,但不幸的是,基于歷史經驗,我們談到過的許多可能發(fā)生的安全問題,最終都發(fā)生了。”

該問題最初發(fā)現于iOS 8的企業(yè)版開發(fā)者帳號上。蘋果的企業(yè)版開發(fā)者帳號年費299美元,企業(yè)可以通過iOS開發(fā)者企業(yè)計劃(iOS Developer Enterprise Program)購買蘋果的授權證書,然后上傳私人應用(private app)。

當前,越來越多的企業(yè)支持BYOD(員工攜帶自己的設備辦公),這樣員工就可以不受時間、地點和設備的限制而隨時隨地辦公。Check Point數據顯示,在“財富100強”企業(yè)中,員工們的設備上安裝了318款私人應用和116個授權證書。

但萊姆鮑姆稱:“如果有人出于惡意目的,他們不介意簽署授權證書協(xié)議,并花上299美元來獲得該證書,這并不是多大障礙。這是一件很危險的事情。”

為此,蘋果在iOS 9中強化了私人應用的安裝,但該強化并不涵蓋由MDM向員工設備推送的應用。為此,Check Point預計,當前約有10億臺iPhone和iPad受該漏洞的影響。

企業(yè)經常通過MDM服務向員工設備推送更新,但MDM-設備連接也是“中間人攻擊”(MITM)的一個入口。從理論上講,黑客可以截獲MDM和設備之間的通信,然后安裝授權和惡意應用。

關鍵字:iOSiPhone

本文摘自:新浪科技

x iOS安全漏洞或影響10億臺iPhone和iPad 掃一掃
分享本文到朋友圈
當前位置:安全企業(yè)動態(tài) → 正文

iOS安全漏洞或影響10億臺iPhone和iPad

責任編輯:editor004 作者:李明 |來源:企業(yè)網D1Net  2016-04-01 11:15:34 本文摘自:新浪科技

北京時間3月31日晚間消息,國外媒體報道,知名互聯網安全廠商Check Point周四在2016年亞洲黑帽大會(Black Hat Asia 2016)上稱,約10億臺iPhone和iPad可能受到iOS 9一處安全漏洞的影響。

Check Point稱,該安全漏洞最早發(fā)現于iOS 8系統(tǒng)中,蘋果公司(以下簡稱“蘋果”)在iOS 9中對該漏洞進行了修復,但通過MDM(移動設備管理)安裝的企業(yè)應用仍繼續(xù)受該漏洞影響,這意味著黑客仍可以在企業(yè)用戶的移動設備上安裝惡意應用。

Check Point安全解決方案副總裁阿維·萊姆鮑姆(Avi Rembaum)稱:“雖然目前還只是在理論上存在這種可能,但不幸的是,基于歷史經驗,我們談到過的許多可能發(fā)生的安全問題,最終都發(fā)生了。”

該問題最初發(fā)現于iOS 8的企業(yè)版開發(fā)者帳號上。蘋果的企業(yè)版開發(fā)者帳號年費299美元,企業(yè)可以通過iOS開發(fā)者企業(yè)計劃(iOS Developer Enterprise Program)購買蘋果的授權證書,然后上傳私人應用(private app)。

當前,越來越多的企業(yè)支持BYOD(員工攜帶自己的設備辦公),這樣員工就可以不受時間、地點和設備的限制而隨時隨地辦公。Check Point數據顯示,在“財富100強”企業(yè)中,員工們的設備上安裝了318款私人應用和116個授權證書。

但萊姆鮑姆稱:“如果有人出于惡意目的,他們不介意簽署授權證書協(xié)議,并花上299美元來獲得該證書,這并不是多大障礙。這是一件很危險的事情。”

為此,蘋果在iOS 9中強化了私人應用的安裝,但該強化并不涵蓋由MDM向員工設備推送的應用。為此,Check Point預計,當前約有10億臺iPhone和iPad受該漏洞的影響。

企業(yè)經常通過MDM服務向員工設備推送更新,但MDM-設備連接也是“中間人攻擊”(MITM)的一個入口。從理論上講,黑客可以截獲MDM和設備之間的通信,然后安裝授權和惡意應用。

關鍵字:iOSiPhone

本文摘自:新浪科技

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業(yè)網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 武威市| 武山县| 乐清市| 平原县| 马关县| 井冈山市| 阳曲县| 江油市| 鄂托克前旗| 宾阳县| 鹤岗市| 确山县| 淮安市| 葫芦岛市| 英吉沙县| 德庆县| 呼玛县| 封开县| 临猗县| 灌阳县| 铁岭县| 云浮市| 长宁县| 南汇区| 常宁市| 那坡县| 西平县| 玉环县| 汝南县| 德清县| 赣榆县| 仙游县| 乌拉特中旗| 靖边县| 万宁市| 交城县| 龙岩市| 滨州市| 平山县| 新蔡县| 邵阳县|