• <li id="tllf8"><meter id="tllf8"><th id="tllf8"></th></meter></li>
        1. 手機
          手機 手機資訊 手機新聞 蘋果iOS被曝存在多個秘密后門
          蘋果
          07月 22

          蘋果iOS被曝存在多個秘密后門

          編輯:3533 來源:手機世界
          放大 縮小 打印 郵件 收藏本頁 游吧論壇

          據科技博客網站appleinsider報道,知名IOS黑客喬納森?扎德爾斯基(Jonathan Zdziarski)在IOS中發現多個未經披露的“后門”服務,他認為,這些后門可以被執法機構、美國國家安全局,或其他惡意組織繞過IOS的加密功能,竊取用戶的敏感個人信息

          扎德爾斯基是一名早期的IOS黑客,曾出版《IOS應用安全攻防》(Hacking and Securing IOS Applications)一書,在每年一度的HOPE/X黑客和開發會議上發言時披露了IOS存在多個后門的消息。

          在發言中,扎德爾斯基談到了在IOS后臺運行的多個服務,他認為,這些服務不是面向應用開發人員、蘋果員工或技術支持人員的。其他部分后門面向企業系統管理人員,但設計方式使得它們也能被用于惡意目的。

          扎德爾斯基在談到這些后臺服務泄露的信息時指出,“相當多的信息就不應當離開手機,即使是在對數據進行備份時。”

          一款名為com.apple.pcapd的服務,通過libpcap網絡數據包捕獲函數包捕獲流入和流出IOS設備的HTTP數據。據扎德爾斯基稱,這一服務在所有IOS設備上都是默認激活的,能被用來在用戶不知情的情況下,通過WiFi網絡監測用戶的信息。

          扎德爾斯基特別對com.apple.mobile.file_relay服務提出了質疑,這一服務最早出現在IOS 2中,在后來的版本中不斷得到擴充。他說,這一服務完全繞開了IOS的備份加密功能,能泄露“大量情報”,其中包括用戶的地址簿、CoreLocation日志、剪貼板、日程表、語音郵件等。

          扎德爾斯基指出,黑客甚至能利用這一服務從推文中竊取用戶最近的照片、最近的時光軸內容、用戶的DM數據庫、認證令牌,認證令牌能用于“遠程竊取未來所有的Twitter信息”。

          iTunes或Xcode均不使用這些秘密服務,數據“格式過于原始”,不適合被用在天才吧(Genius Bar)中,也無法被恢復到IOS設備中。

          扎德爾斯基還談到了IOS中部分面向企業客戶的功能,其中包括使黑客能通過偽造安全證書在設備上安裝定制間諜件的移動設備管理選項。扎德爾斯基利用這種方式開發了一款概念證明型間諜件應用。蘋果已經修正了這一漏洞。

          部分后門服務已經被商業性執法設備廠商所利用,其中包括Elcomsoft、AccessData和Cellebrite,Cellebrite的設備被美國執法機構廣泛用于從犯罪嫌疑人的移動設備中收集證據。

          扎德爾斯基稱,IOS的安全性“非常高”,蘋果“在努力提高IOS的安全性,使之能抵御常見的黑客攻擊”。

          打印 郵件 收藏本頁 幫肋
          推薦閱讀
          相關閱讀
          健身私教弄了我好几次啊| 久久伊人精品青青草原高清| 日韩福利片午夜在线观看| 亚洲午夜精品久久久久久人妖| 樱桃视频高清免费观看在线播放 | 天天操免费视频| www.尤物视频| 国产高清乱理论片在线看| 91精品国产色综合久久不| 国产精品久久久久9999| 香蕉视频成人在线观看| 国产又爽又黄又无遮挡的激情视频 | 黄瓜视频在线观看网址| 国产成人AV一区二区三区无码| 色婷婷精品大在线视频| 四虎精品1515hh| 男人进的越深越爽动态图| 伊人久久大香线蕉综合影院首页 | 天天摸天天摸色综合舒服网| a毛片免费视频| 国产精品对白刺激久久久| 麻豆国产精品va在线观看不卡| 国产午夜鲁丝片av无码免费| 紧扣的星星完整版免费观看| 再深点灬舒服灬在快点视频| 永久在线毛片免费观看| 亚洲日韩小电影在线观看| 日韩欧美亚洲视频| 久久亚洲精品中文字幕无码| 小嫩妇又紧又嫩好紧视频| eeuss影院天堂影院| 国产精品亚洲精品日韩电影| 足本玉蒲团在线观看| 四虎国产精品永久地址99| 特级毛片a级毛片在线播放www| 亚洲热线99精品视频| 日韩精品中文字幕在线观看| 久久久久亚洲AV无码网站| 天天色天天操天天| 91精品国产麻豆福利在线| 国产嫩草在线观看|