商讯信箱
用户名: @
密  码:   注册|忘记密码
登录
个人用户经销商
您的位置:IT168 > 第一资讯 > iPhone > iPhone曝安全漏洞 诱导用户访问恶意网站
iPhone

iPhone曝安全漏洞 诱导用户访问恶意网站

 本文发表于2008-10-06 09:39 | 3611次阅读 | 6次推荐 | 0 条评论
 关键字: iPhoneApple苹果手机

 

  安全研究人员Aviv Raff上周四(10月2日)披露了两个iPhone安全漏洞.这些安全漏洞能够让用户不知不觉地访问恶意网站.这位安全研究人员在今年7月向苹果报告了 这些安全漏洞,但是,苹果没有使用补丁修复这些漏洞.因此,他没有别的选择公开这些安全漏洞.第一个安全漏洞存在于iPhone的电子邮件应用程序和Safari浏览器中.Safari浏览器在显示长的URL地址的时候一般要截去一部分地址.这样,恶意人士就可以伪装恶意的URL地址,让用户没有机会 看到这种地址.

  Raff解释说,黑客能够利用这种安全漏洞伪造一个以可信赖的合法网站地址开头的很长的URL地址.这个地址实际上指向一个完全不同的网站.iphone用户只能看到他们熟悉的那部分域名,因此很容易受到欺骗去点击一个恶意的链接.

  Raff说,iPhone的电子邮件应用程序中也有一个安全漏洞.这个安全漏洞自动下载HTML格式电子邮件中有链接的图像.

  大多数电子邮件应用程序都允许用户下载图像,但是,每一次下载之前都需要用户的批准.设置这个选项有助于电子邮件用户保护自己,防止受到垃圾邮件的干扰,因为如果收件人打开垃圾邮件或者下载图像,垃圾邮件制造者就会知道.

  Raff说,这不是一个小的安全漏洞.这实际上是一个设计上的安全漏洞.其它电子邮件客户端软件厂商几年前就修复了这种安全漏洞.

  凡署名“IT168”或“第一资讯”的稿件均为本站原创,请在转载时注明出处及作者。非上述媒体稿件均系转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。转载者自负版权等法律责任。
共有 0 位网友发表了评论

评论

可用表情
huh  ohmy  wink  tongue  biggrin  laugh 
cool  rolleyes  dry  smile  mad  sad 
unsure  blink  ph34r  wub  wacko  laugh 
暂无评论

发布信息

订阅到RSS阅读器
订阅到有道 订阅到抓虾
订阅到Google Reader 订阅到鲜果
订阅到周博通 订阅到MSN Skype Gtalk
#

热门评论
暂无热门评论
百度大联盟认证绿色会员