首页 >> 产品采购 >> 产品知识
责任编辑:龙跃川  

iPhone曝安全漏洞 诱导用户访问恶意网站

发表时间:2008-10-06 10:32:15.0  作者:CBISMB  
 
安全研究人员Aviv Raff上周四(10月2日)披露了两个iPhone安全漏洞。这些安全漏洞能够让用户不知不觉地访问恶意网站。这位安全研究人员在今年7月向苹果报告了这些安全漏洞,但是,苹果没有使用补丁修复这些漏洞。因此,他没有别的选择智能公开这些安全漏洞。

第一个安全漏洞存在于iPhone的电子邮件应用程序和Safari浏览器中。Safari浏览器在显示长的URL地址的时候一般要截去一部分地址。这样,恶意人士就可以伪装恶意的URL地址,让用户没有机会看到这种地址。

Raff解释说,黑客能够利用这种安全漏洞伪造一个以可信赖的合法网站地址开头的很长的URL地址。这个地址实际上指向一个完全不同的网站。iphone用户只能看到他们熟悉的那部分域名,因此很容易受到欺骗去点击一个恶意的链接。

Raff说,iPhone的电子邮件应用程序中也有一个安全漏洞。这个安全漏洞自动下载HTML格式电子邮件中有链接的图像。

大多数电子邮件应用程序都允许用户下载图像,但是,每一次下载之前都需要用户的批准。设置这个选项有助于电子邮件用户保护自己,防止受到垃圾邮件的干扰,因为如果收件人打开垃圾邮件或者下载图像,垃圾邮件制造者就会知道。

Raff说,这不是一个小的安全漏洞。这实际上是一个设计上的安全漏洞。其它电子邮件客户端软件厂商几年前就修复了这种安全漏洞。
  
推荐给好友】【评论】【BBS】【博客】【报告错误】【打印】【关闭
版权声明:该文章由CBI版权所有,未以书面授权不得转载或摘录。
请您留言 热点新闻 |  头条回顾 |  热门案例 |  热门方案
  笔名:  联系方式:
  评论内容:
  
  表情:
    
  请输入验证码: 看不清楚,换一张图片
      
注意:请尊重网上道德,遵守中华人民共和国的各项有关法律法规;承担一切因您的行为而直接或间接导致的民事或刑事法律责任;cbismb新闻留言板管理人员有权保留或删除其管辖留言中的任意内容.
相关新闻
新闻检索:      


简报订阅:
    
 


文章搜索:
   

专题IT经理快报
大话SMB图片联播
博客论坛
                    
雷阳 张富凯 郝鹏 邓建功 尚昭 李丽 郭雪梅
最新更新 热点排行