專家發(fā)現(xiàn)iOS新漏洞 可運(yùn)行未簽名代碼
據(jù)福布斯報(bào)道,安全專家Charlie Miller在iOS設(shè)備中發(fā)現(xiàn)了新的安全漏洞,該漏洞將會(huì)允許開發(fā)者在不被蘋果發(fā)現(xiàn)的前提下向App Store提交惡意軟件。這些惡意軟件將可以用來(lái)讀取用戶的地址簿,使電話震動(dòng)或者播放鈴聲,竊取用戶的照片等很多瘋狂行為。
Miller將在下周臺(tái)灣舉行的SysCan大會(huì)上詳細(xì)的講述他發(fā)現(xiàn)的iOS系統(tǒng)漏洞。Miller并不是什么iOS和Mac安全新手,在2008年Miller曾在兩分鐘之內(nèi)通過(guò)Safari將Macbook Air攻破。
蘋果App Store的審查制度非常嚴(yán)格,這也使iOS成為比Android更安全的系統(tǒng),但是Miller的行動(dòng)告訴我們沒(méi)有最安全的系統(tǒng),只有最牛的黑客。從現(xiàn)在開始,直到蘋果放出修正補(bǔ)丁,大家應(yīng)該不去安裝那些知名度不高的應(yīng)用。Miller的應(yīng)用已經(jīng)被從App Store中移除,而且他的開發(fā)者賬戶已經(jīng)被蘋果關(guān)閉,這意味著蘋果已經(jīng)知道了該問(wèn)題。