博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
分析称iPhone漏洞或致手机受钓鱼攻击
阅读量:6936 次
发布时间:2019-06-27

本文共 725 字,大约阅读时间需要 2 分钟。

据国外媒体报道,苹果iPhone在执行思科简单证书系统协议(以下简称为“SCEP”)时的漏洞会导致手机遭受黑客的钓鱼攻击。黑客将能通过提供假的移动配置文件诱使iPhone手机访问恶意服务器。

据悉,苹果推出iPhone OS 3.0系统并对思科SCEP协议提供支持,目的是增强使用iPhone进行移动企业管理时的安全性。苹果使用SCEP协议登录证书服务器,以检查移动配置文件是否由可信任的来源颁发,但问题是,这一过程并不总是能顺利进行。
一位不愿具名的安全专家表示,问题的根源来自于苹果执行SCEP协议所采用的方法,SCEP是一种用来管理封闭系统公钥基础结构的协议。比如,它能用来管理企业IT部门为iPhone部署的安全证书和安全策略等。然而糟糕的是,iPhone使用Safari浏览器的证书授权方列表来认证移动配置文件。具体而言就是,iPhone只要求颁发移动配置文件的证书具备签名,而不会限制该证书只能进行哪些操作。
一位业内人士演示了如何用假证书攻击iPhone。首先,他从VeriSign公司获得了一个临时且只有签名的测试证书,该证书签名为“苹果公司”。随后,他使用该证书创建了一个假的移动配置文件,看上去似乎的确是由苹果公司提供。凡是下载了该配置文件的用户都会相信文件来自苹果,并进行安装。这正是噩梦的开始。
移动配置文件能更改iPhone上的许多设置,有些仅仅是带来些麻烦,比如阻止iPhone访问应用商店或是使用移动Safari浏览器。有些则会产生严重后果,比如更改虚拟专用网VPN的设置,从而让iPhone连接上黑客的服务器。此外,iPhone的邮件设定还有可能被更改,所有外发邮件都将通过黑客架设的恶意服务器转发,而用户却一无所知。

转载地址:http://ehgjl.baihongyu.com/

你可能感兴趣的文章
volcanol_Linux_问题汇总系列_1_系统引导过程中到check filesystem时就无法继续引导问题解决方法。...
查看>>
XP局域网访问无权限、不能互相访问问题的完整解决方案
查看>>
使用xml布局菜单
查看>>
我的大学四年
查看>>
编译可在Android上运行的qemu user mode
查看>>
职业规划
查看>>
局域网通知系统(消息群发)
查看>>
Linux启动界面切换:图形界面-字符界面(转)
查看>>
ORA-12154: TNS: 无法解析指定的连接标识符
查看>>
|DataDirectory|的使用
查看>>
01 背包问题 --- 待续 - -
查看>>
(转)oracle 11g安装后用户名忘记怎么办
查看>>
开源Gis简介(转)
查看>>
Linux iptables防火墙设置与NAT服务配置
查看>>
父子对等组之间的关系
查看>>
JMX操作ActiveMQ(2)
查看>>
HP-UX磁带备份错误收集
查看>>
html Frame、Iframe、Frameset 的区别 详细出处参考:http://www.jb51.net/web/22785.html
查看>>
[原]重要工具集
查看>>
Leetcode: Pow(x, n) and Summary: 负数补码总结
查看>>