iPhone安全问题多 已成黑客破解新玩具
http://www.sina.com.cn 2007年09月26日 11:55
中关村在线
作者:陈雪飞
对于黑客来说,Apple iPhone一直都是一块难啃的硬骨头, 不过一些安全专家在上周五公布的研究报告指出,iPhone内置程序方面存在着一些潜在的问题使iPhonhe容量受到黑客们的攻击。
位于阿姆斯特丹的McAfee AVERT实验室的安全研究员 Marius van Oers表示:“虽然 iPhone 没有提供安全软件,但 Apple公司仍然要求用户不要下载第三方软件以确保iPhone不会受到潜在的恶意软件的攻击。不过如果iPhone连接上互联网的话,其受到攻击的可能性依然会大大增加。

Marius van Oers没有公布具体的攻击iPhone的方法,也没有公布iPhone所存在的安全漏洞,但是他列出了几种黑客可能通过Web网络寻找并攻击iPhone的方法。Apple 的软件开发人员为iPhone开发了丰富的基于网络应用的软件,iPhone使用Apple专门设计的Safari 浏览器,而就是这种浏览器当中存在的安全漏洞使得黑客们可以得到机会对iPhone进行攻击,黑客可以通过网络在用户的iPhone当中进行未经授权的操作。
Marius van Oers表示,“许多网站提供了在线发送SMS短消息和Email的功能,如果iPhone的用户通过Safari 浏览器使用了这些功能的话,就有可能被注入一些代码,而黑客们就可以通过这些代码取得对iPhone的控制权”。
在过去的八月,人们就曾经发现过有黑客利用这个漏洞非法取得iPhone用户最近的短消息内容和最近通话的电话号码以及Email信息。当然Apple已经修补了这个漏洞。不过Marius van Oers还表示“如果黑客发现了一种进入系统的方法,那么他们今后还会发现更多的方法” 。Marius van Oers周五在维也纳发布了他对iPhone安全问题的研究报告。

Apple的iPhone支持JavaScript应用,当使用iPhone访问采用JavaScriptr技术的网站时,就可以应用一些支持JavaScript的功能。而JavaScript也是黑客进行攻击的最常用的方法。
另外, Apple的多媒体播放软件 QuickTime也存在一定的安全隐患。虽然iPhone存在着一定的安全漏洞,但这并不能妨碍它在用户中的欢迎程度,目前iPhone已经在美国掀起了新的热潮,此外再过一段时间,随着iPhone在欧洲上市,它肯定也会引起众多苹果迷的抢购,Apple公司已经准备好了跟黑客们做长久斗争的打算和准备。
采用黑客方式攻击移动电话与采用黑客手段攻击电脑相比在数量方面要少很多,不过现在已经出现了不少专门针对智能移动手机产品而开发的恶意程序,受感染的手机会出现不停的自动拨号、自动向特定号码发送短消息,而这些号码很有可能就是属于黑客们的收费电话号码,中毒的手机机主将会因此而承受巨额的话费。
Marius van Oers最后还表示,虽然现在能够影响iPhone手机的黑客类恶意软件还不多,但是未来这一情况会发展成什么情况谁也不敢保证。