iPhone又曝安全漏洞 诱导用户访问恶意网站
2008年10月06日 10:58 来源:赛迪网 发表评论
安全研究人员Aviv Raff上周四(10月2日)披露了两个iPhone安全漏洞。这些安全漏洞能够让用户不知不觉地访问恶意网站。这位安全研究人员在今年7月向苹果报告了这些安全漏洞,但是,苹果没有使用补丁修复这些漏洞。因此,他没有别的选择智能公开这些安全漏洞。
第一个安全漏洞存在于iPhone的电子邮件应用程序和Safari浏览器中。Safari浏览器在显示长的URL地址的时候一般要截去一部分地址。这样,恶意人士就可以伪装恶意的URL地址,让用户没有机会看到这种地址。
Raff解释说,黑客能够利用这种安全漏洞伪造一个以可信赖的合法网站地址开头的很长的URL地址。这个地址实际上指向一个完全不同的网站。iphone用户只能看到他们熟悉的那部分域名,因此很容易受到欺骗去点击一个恶意的链接。
Raff说,iPhone的电子邮件应用程序中也有一个安全漏洞。这个安全漏洞自动下载HTML格式电子邮件中有链接的图像。
大多数电子邮件应用程序都允许用户下载图像,但是,每一次下载之前都需要用户的批准。设置这个选项有助于电子邮件用户;ぷ约,防止受到垃圾邮件的干扰,因为如果收件人打开垃圾邮件或者下载图像,垃圾邮件制造者就会知道。
Raff说,这不是一个小的安全漏洞。这实际上是一个设计上的安全漏洞。其它电子邮件客户端软件厂商几年前就修复了这种安全漏洞。 (天虹)
【编辑:段红彪】
[国是议院]
百姓不是没有内需是没有钞票!
[国际瞭望] 外媒:4万亿投资震撼力堪比奥运
[国是议院] "并肩作战"的朱镕基和温家宝(图)
[国是议院] 一起来预测周正龙案二审结果
[情感倾诉] 3次出轨 女友用怀孕逼我原谅
[国际瞭望] 视频:布什晤奥巴马握手后涂消毒液
[娱乐旮旯] 宋祖德:谢贤女友怀了谢霆锋的孩子
[台海日月] 请预测陈水扁监狱生活如何收场
[体育天空] 英称后悔申办奥运 欲转让闭幕式
[娱乐旮旯] 李宇春和芙蓉同时掉河里了?(多图)
[管中窥史] 毛主席一天要花多少钱?
[网上谈兵] 他砍过13个日本鬼子!敬个礼再走!
[国际瞭望] 外媒:4万亿投资震撼力堪比奥运
[国是议院] "并肩作战"的朱镕基和温家宝(图)
[国是议院] 一起来预测周正龙案二审结果
[情感倾诉] 3次出轨 女友用怀孕逼我原谅
[国际瞭望] 视频:布什晤奥巴马握手后涂消毒液
[娱乐旮旯] 宋祖德:谢贤女友怀了谢霆锋的孩子
[台海日月] 请预测陈水扁监狱生活如何收场
[体育天空] 英称后悔申办奥运 欲转让闭幕式
[娱乐旮旯] 李宇春和芙蓉同时掉河里了?(多图)
[管中窥史] 毛主席一天要花多少钱?
[网上谈兵] 他砍过13个日本鬼子!敬个礼再走!
内地一线女星床戏盘点 | 韩国女星上位的潜规则 |
巩俐"裸替"秀性感身材 | 敢当面骂毛泽东的女人 |
- [个唱]范范个唱 张韶涵助阵破不和传言
- [情感]男子街头菜刀劫持女友
- [电影]《非诚勿扰》片花
- [国际]乌克兰议员在国会比试拳脚
- [娱乐]庾澄庆说没与伊能静离婚
- [星光]小S台北性感代言
- [八卦]江语晨与周杰伦绯闻成焦点
- [科教]南极科考雪龙船遭遇强气旋
少女交友不慎 色诱敲诈10万元 |
因家人反对男子街头劫持女友 |
学生军训猝死 学校判赔9万 |
每日关注