漏洞可導致iOS 8.2裝置在Wi-Fi網路遭攻擊,並陷入無窮盡重開機

新漏洞可導致iOS 8裝置在Wi-Fi網路遭攻擊,並陷入無窮盡重開機

Skycure近日發現iOS 8中出現的SSL憑證解析漏洞,由於尚未獲得修補,因此研究人員並未提供細節。該公司技術長Yair Amit僅解釋,這項漏洞讓駭客可藉由製作惡意SSL憑證,導致執行SSL通訊的iOS應用程式當掉。由於幾乎所有iOS應用程式都使用SSL,風險範圍非常廣泛,可能導致大規模的阻斷攻擊(DoS)攻擊。他並指出,這項漏洞不僅影響到iOS應用,也會造成作業系統當機,使裝置陷入重覆開機的循環中而無法使用。

Skycure研究人員指出,目前蘋果最新版的iOS 8.3可能已修補這項SSL漏洞的一些問題,因此建議使用者最好升級到新版本iOS。此外也應避免隨意連上可疑的Wi-Fi網路,或是在發現系統不斷當掉或重開機時換個地點。

這使得iOS裝置安全風險再添一樁。昨日安全公司SourceDNA才指出AFNetworking開放源碼函式庫中有一重大漏洞,允許駭客繞過SSL取得iOS裝置使用者憑證與金融資料,至今仍有約1000個iOS程式仍陷於安全風險中。


原本應該是安全的「SSL」最近常常出問題!

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

iOS 8.4已修補假面攻擊漏洞,但還有1/3 iOS裝置未更新!

去年揭露iOS裝置假面攻擊(Masque Attack)漏洞的行動資安業者FireEye指出,蘋果近日所釋出的iOS 8.4已悄悄修補了兩個假面攻擊漏洞,但估計至少還有1/3的iOS裝置仍然使用含有相關漏洞的iOS版本。

假面攻擊漏洞讓攻擊者可以將iOS裝置上已安裝的合法行動程式偷偷換成其他惡意程式,只有蘋果內建的官方程式得以倖免於難。主要是因為蘋果允許使用同樣bundle ID的程式彼此置換,而未強制比對這些程式的憑證是否相同。因此,當駭客誘導使用者安裝某個程式之後,就能在系統上取代另一個擁有相同bundle ID的合法程式。

bundle ID是蘋果程式的目錄代號,每個程式都會有獨立的bundle ID,它集結了程式所需的各種資源,包含執行程式、聲音、樣板,或圖像檔等。除了bundle ID的漏洞之外,假面攻擊可行的另一個原因為駭客是透過蘋果的企業開發人員帳號來遞送程式,意味著這些程式並非透過App Store出版,也未經蘋果審核。

由於這些含有惡意程式碼的行動程式通常會偽裝成遊戲或其他程式來吸引使用者下載,因此被稱為假面攻擊。


只要不去黑心網站下載App,不理會「駭客誘導使用者安裝某個程式」有再多的風險都沒差!

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏