压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

iOS存缺陷:黑客可強制iPhone撥打收費電話

據(jù)外媒報道,iPhone用戶很可能安裝有至少一款使自己面臨新安全風險的應用。據(jù)在iOS中發(fā)現(xiàn)該缺陷的安全研究人員科林·穆林納(Collin Mulliner)稱,黑客可以借助蘋果App Store應用商店中的消息應用,利用該缺陷對iPhone發(fā)動攻擊。在與相關公司接洽遭到冷遇后,穆林納本周在博文中披露了該缺陷。缺陷存在于名為WebView的iOS組件中,WebView使開發(fā)人員能利用蘋果內(nèi)置Safari瀏覽器,在他們的應用中顯示基于Web的內(nèi)容。

IOS

據(jù)穆林納稱,“發(fā)動這種攻擊很簡單,任何人都可以實施”。黑客只需要向用戶發(fā)送一個指向包含有惡意HTML代碼網(wǎng)頁的鏈接即可。用戶點擊鏈接后,代碼就會執(zhí)行,用戶手機就會撥打黑客指定的電話。

能讓手機撥打電話的缺陷有哪些危害?如果用戶沒有留意,而黑客撥打的是收費電話,用戶就慘了。這聽起來似乎有些牽強,其實并非如此。過去數(shù)年曾出現(xiàn)多種偷偷發(fā)送短信或彩信,造成用戶支付高額話費的惡意件。

黑客希望能夠強制手機電話的另外一個可能的原因是發(fā)動分布式拒絕服務攻擊。雖然網(wǎng)站和互聯(lián)網(wǎng)服務通常是分布式拒絕服務的攻擊目標,電話系統(tǒng)并非不會受到攻擊。就在上個月,美國亞利桑那州一名18歲的黑客遭到逮捕,被指控利用計算機大量撥打鳳凰城的911系統(tǒng)。

上一篇:微軟已修復Google發(fā)現(xiàn)的Windows 10漏洞

下一篇:2016企業(yè)新動能互聯(lián)網(wǎng)金融痛點沙龍,安恒信息專家把脈互金行業(yè)痛點