iOS爆出新漏洞 可竊取任何通信數(shù)據(jù)
Skycure公司指出,任何稍有IT工程背景的人都可以利用這一漏洞進行攻擊。只要iOS用戶使用包含惡意代碼的網(wǎng)站,iOS的配置 文件mobileconfig即可被攻擊者控制并修改。攻擊者獲得iOS設備的訪問權限后,便可完全竊取任何iOS的數(shù)據(jù)通信信息。這意味著,包括即時通 訊軟件在內(nèi)的數(shù)據(jù)通信內(nèi)容都可被監(jiān)聽,
Skycure公司還強調(diào),部分運營商的無線網(wǎng)絡配置使得攻擊更加容易。這些網(wǎng)絡驗證系統(tǒng)需要用戶在未加密情況下下載mobileconfig配置。如果黑客想利用這樣的無線網(wǎng)絡環(huán)境進行攻擊易如反掌。
Skycure公司建議iOS用戶禁止任何非信任網(wǎng)站和應用程序的任何配置請求。在使用mobileconfig配置文件相關的應用時,最好事先咨詢相關應用開發(fā)公司。