首页
社区
课程
招聘
iOS安全漏洞允许攻击者用恶意应用替换已安装的合法应用
发表于: 2014-11-13 15:50 1198

iOS安全漏洞允许攻击者用恶意应用替换已安装的合法应用

2014-11-13 15:50
1198
新闻链接:http://www.2cto.com/News/201411/351779.html
新闻时间:2014-11-13

新闻时间:
安全公司FireEye在其官方博客上警告,iOS设备的一个安全漏洞允许攻击者用恶意应用替换已安装的合法应用,窃取密码电子邮件等敏感数据。

FireEye将这种攻击方式称为“面具攻击”(Masque Attack),如果合法应用和恶意应用使用相同的包标识符,攻击者可以诱骗受害者安装具有欺骗性名字的应用如新愤怒小鸟,替换已经安装的愤怒小鸟。

FireEye称,此类攻击可用于盗窃银行和邮件的登陆信息或其他敏感数据。“这是个很大的漏洞,很容易被利用,”FireEye高级研究科学家Tao Wei表示,FireEye于7月向苹果告知了这一漏洞,公司代表称他们正在试图修复漏洞。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//