跳转到路径导航栏
跳转到正文内容

iPhone曝安全漏洞 伪装URL访问恶意网站

http://www.sina.com.cn  2008年10月06日 09:31  天极yesky
    cnBeta.COM 

  安全研究人员Aviv Raff上周四(10月2日)披露了两个iPhone安全漏洞。这些安全漏洞能够让用户不知不觉地访问恶意网站。这位安全研究人员在今年7月向苹果报告了这些安全漏洞。但是,苹果没有使用补丁修复这些漏洞。因此,他没有别的选择公开这些安全漏洞。第一个安全漏洞存在于iPhone的电子邮件应用程序和Safari浏览器中。Safari浏览器在显示长的URL地址的时候一般要截去一部分地址。这样,恶意人士就可以伪装恶意的URL地址,,让用户没有机会看到这种地址。

  Raff解释说,黑客能够利用这种安全漏洞伪造一个以可信赖的合法网站地址开头的很长的URL地址。这个地址实际上指向一个完全不同的网站。iphone用户只能看到他们熟悉的那部分域名,因此很容易受到欺骗去点击一个恶意的链接。

iPhone曝安全漏洞伪装URL访问恶意网站

  Raff说,iPhone的电子邮件应用程序中也有一个安全漏洞。这个安全漏洞自动下载HTML格式电子邮件中有链接的图像。

iPhone曝安全漏洞伪装URL访问恶意网站

  大多数电子邮件应用程序都允许用户下载图像,但是,每一次下载之前都需要用户的批准。设置这个选项有助于电子邮件用户保护自己,防止受到垃圾邮件的干扰,因为如果收件人打开垃圾邮件或者下载图像,垃圾邮件制造者就会知道。

  Raff说,这不是一个小的安全漏洞。这实际上是一个设计上的安全漏洞。其它电子邮件客户端软件厂商几年前就修复了这种安全漏洞。

Powered By Google ‘我的2008’,中国有我一份力!
浼佷笟鏈嶅姟 
鏅烘姇鍔╁姏浼佷笟骞垮憡钀ラ攢  鏂版氮鏅烘姇-涓皬浼佷笟缃戠粶骞垮憡閲戠畻鐩�  pfpif.sina.net
鐖卞涔犱笂鏂版氮鏁欒偛  濂藉ソ瀛︿範 澶╁ぉ涓娿€庢柊娴暀鑲层€�  pfpif.sina.net
閲戣瀺鍗辨満濡備綍鐣欏  涓€鎵嬭祫璁� 涓€绾夸笓瀹� 鍏ㄩ潰瑙f瀽 鏂扮  pfpif.sina.net
鍚紝灏卞惉鍊煎緱鐩镐俊鐨�  閫氳繃鏇存潈濞佹洿鍙俊鐨勪俊鎭钩鍙颁簡瑙e叕鍔  pfpif.sina.net

新浪简介About Sina广告服务联系我们招聘信息网站律师SINA English会员注册产品答疑┊Copyright © 1996-2008 SINA Corporation, All Rights Reserved

新浪公司 版权所有