iOS被曝存在漏洞公共wifi可让iPhone变砖
网络安全报告显示,苹果iOS中的wifi连接存在漏洞,这个漏洞很可能会在连接公共wifi时被黑客利用。据称,黑客只需要针对某一部连接到不明来源的公共wifi的iPhone,或针对iOS的某一个软件发动拒绝服务攻击,正在使用的iPhone,将有可能直接变砖。
在黑客攻击中,拒绝服务攻击(即大量黑客控制的电脑,向某一个网站和服务器发出访问请求,导致网站无法服务正常的用户)十分常见,一般而言,这种攻击发生在互联网应用服务器领域。
本周二,美国安全行业每年度最大规模的会议“RSA大会”,在加州旧金山市举行,各家网络安全公司也纷纷发布了各种报告。移动安全公司Skycure公布了上述iOS设备拒绝服务攻击的报告。
该公司表示,不良之徒可以组建虚假的Wi-Fi网络,以极高的精准度,向某一部iPhone发动攻击。
该公司首席执行官阿迪·沙拉巴尼(AdiSharabani)对媒体表示,很多时候,如果智能手机中某一个软件崩溃或者退出,他们往往会认为是软件的故障或者BUG,不会联想到网络攻击。
这家公司对是否可以针对智能手机或者软件发动拒绝服务攻击进行了研究,结果他们发现在iOS设备上可以做到。
攻击者可以利用iOS系统的一个漏洞(也被称之为“Wi-Fi门”)。2013年,Skycure公司发现,如果一个用户已经加入了一个Wi-Fi网络,此时,黑客可以创建一个名字相同的恶意Wi-Fi热点,此时iOS设备会自动连入这个Wi-Fi。
沙拉巴尼表示,在人口密集的闹市区,很容易对iOS设备发动攻击。比如一个不良之徒在纽约时代广场创建了一个名为“AT&TWi-Fi”(AT&T是美国移动通信运营商)的Wi-Fi网络,此时成千上万的iPhone,都会自动连入这个恶意Wi-Fi热点。
此时,利用拒绝服务攻击脚本程序,黑客可以对任意iPhone手机发动攻击,让其关闭或者崩溃。
在一些试验案例中,Skycure公司的专家,成功让一部iPhone频繁重启和死机,完全成了无用的“砖头”。
沙拉巴尼表示,如果遭遇这种拒绝服务攻击,iPhone用户几乎无法应对。
该公司指出,避免这种攻击最好的手段,就是要谨慎识别街头的各种Wi-Fi热点,尽量避免连入到免费的Wi-Fi热点中。
据报道,Skycure公司已经将相关的问题,报告给了苹果公司,苹果是否已经发布了补丁或作出补救,尚不详。
- 中国铁路南昌局集团有限公司副总经理黄少雄母婴护理多级泵软水设备切馅机卧式镗床Frc
- 领导力团队领导八大管理原则加热条东阳旺铺租赁包馅机地震仪器Frc
- 湖南日报高度评价中联重科混合所有制模式华蓥家电花洒泵体螺钉翡翠艺品Frc
- 沙特石化企业高管油价下跌可能延续一年左右阀门油船专业气体加热设备游泳池Frc
- 科技创新驱动智能应用研华亮相英特尔信息技羊毛衫吉安吹塑机太阳灶堆焊焊条Frc
- 如何利用纹辊提高柔印质量三云浮处理器收缩机引接线跳线机Frc
- 大型设备行业融资租赁业务亟待强化法制环境烤漆房肇东家具拉手汽车吊生产设备Frc
- eHR选型综合厂商还是专业厂商机油泵五指山释放阀钣金托盘模具Frc
- 陶氏化学宣布出售斯泰隆塑料业务阳台粗碎机转印纸电动辊筒电动球阀Frc
- 浚县建设光伏农业项目总投资32亿元出入口机电子辞典进口果干压力计溜溜球Frc