昨日,計(jì)算機(jī)安全公司Zerodium宣布發(fā)現(xiàn)了蘋果系統(tǒng)iOS 9的漏洞,黑客可對(duì)該系統(tǒng)進(jìn)行遠(yuǎn)程越獄,蘋果系統(tǒng)的安全性再次受到質(zhì)疑。業(yè)內(nèi)人士分析認(rèn)為,蘋果越來越多的用戶基數(shù)是現(xiàn)在iOS系統(tǒng)不斷遭到攻擊的主要原因,另外,該公司的開發(fā)團(tuán)隊(duì)流程也存在疏漏。
Zerodium表示,已經(jīng)發(fā)現(xiàn)了iOS 9的漏洞,通過此漏洞黑客可以對(duì)iOS 9設(shè)備進(jìn)行遠(yuǎn)程越獄并安裝任意軟件。不過Zerodium并沒有公布漏洞和黑客的任何信息,也就是說目前即使蘋果想要修復(fù)iOS 9也無從下手。Zerodium創(chuàng)始人只是表示,iOS 9可以被破壞的程度是令人難以想象的。
因?yàn)橄到y(tǒng)相對(duì)封閉,蘋果的移動(dòng)操作系統(tǒng)一直以安全性著稱。但今年以來,多次發(fā)現(xiàn)的漏洞和攻擊使得蘋果的安全性屢屢受到質(zhì)疑。
今年9月,蘋果系統(tǒng)iOS遭襲,不少蘋果系統(tǒng)的App都被影響。一些第三方渠道下載的iOS開發(fā)工具Xcode被插入惡意代碼,開發(fā)者用此工具編譯的X軟件都自動(dòng)被裝入了木馬,網(wǎng)易云音樂被證明中招。隨后的幾個(gè)小時(shí),就像連鎖反應(yīng)一樣,數(shù)十個(gè)iOS App被證明受此影響,其中不乏用戶量巨大、打開率極高的App,如滴滴出行、高德地圖、網(wǎng)易公開課、簡書、豌豆莢開眼、同花順等。
隨后,蘋果原計(jì)劃在9月16日發(fā)布的watchOS 2由于出現(xiàn)一個(gè)漏洞而被推遲發(fā)布;日前,蘋果因iOS 9全新的WiFi助理在設(shè)備所處的WiFi環(huán)境變?nèi)鯐r(shí),會(huì)自動(dòng)切換到用戶的蜂窩移動(dòng)數(shù)據(jù)而被集體訴訟,并被要求賠償500萬美元。
通信專家劉啟誠分析表示,任何手機(jī)系統(tǒng)都存在漏洞,蘋果目前的用戶基數(shù)持續(xù)增加,自然容易成為黑客的目標(biāo),所以漏洞頻現(xiàn);此外,為適應(yīng)市場,蘋果逐漸放開一些限制,這就為黑客攻擊增加了更多的機(jī)會(huì)。
據(jù)了解,從iOS 8系統(tǒng)開始,蘋果公司逐漸放開了一些限制,比如曾經(jīng)被他們牢牢攥在手里的輸入法,輸入法的開放,已經(jīng)讓一部分用戶開始放棄越獄;而iOS 9也增添了一些原來只有越獄用戶才能享用的新功能,比如分屏。
但也有業(yè)內(nèi)人士分析認(rèn)為,蘋果的企業(yè)開發(fā)團(tuán)隊(duì)流程的疏漏、開發(fā)人員安全觀念的淡薄,尤其是企業(yè)內(nèi)部安全管控審核不嚴(yán)才是蘋果系統(tǒng)遭到攻擊最深層次的因素。
- 達(dá)拉斯聯(lián)儲(chǔ)長警告:需維持利率穩(wěn)定 相當(dāng)一段時(shí)間
- 蛇年科技股盛宴:私募積極布局,市場全面走強(qiáng)
- 內(nèi)酰胺價(jià)格上揚(yáng),產(chǎn)業(yè)鏈回暖趨勢(shì)顯現(xiàn)
- 面板市場新趨勢(shì):價(jià)格持續(xù)上漲,行業(yè)發(fā)展新篇章開啟
- 基金回暖成長熱,熙攘背后藏機(jī)遇
- 德國去年12月工業(yè)新訂單環(huán)比增長6.9%:經(jīng)濟(jì)復(fù)蘇持續(xù)
- 國泰君安:未來油運(yùn)供需改善,風(fēng)險(xiǎn)收益比提升,投資價(jià)值顯現(xiàn)
- 新春理財(cái)攻略:開啟開工理財(cái),穩(wěn)健投資新篇章
- AI破圈時(shí)刻:DeepSeek引領(lǐng)AI新紀(jì)元
- 2025年房地產(chǎn)市場信心恢復(fù):政策目標(biāo)引領(lǐng)新篇章
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。