據(jù)外媒AppleInsider報道,蘋果又為用戶升級iOS 9找到了一個新理由,該系統(tǒng)修復了AirDrop服務中的一處漏洞,可以避免遭受黑客的攻擊。
iOS 9修復AirDrop安全漏洞 避免遭攻擊(圖片來自AppleInsider)
網(wǎng)絡安全服務商Azimuth Security的研究人員馬克·多德證明了這一漏洞的存在:只要黑客在用戶AirDrop的范圍之內(nèi),就能對后者發(fā)起攻擊,利用漏洞發(fā)動跨越目錄存取(directory traversal attack)。
演示過程中,多德在手機重啟后對Springboard主屏幕管理系統(tǒng)進行了修改,欺騙操作系統(tǒng)接受虛假的安全證書,從而繞過蘋果的安全措施,在第三方應用目錄中安裝惡意件。這意味著,黑客有能力竊取GPS坐標、消息、通訊錄等重要數(shù)據(jù),或控制設備的相機。
除了iOS 9,蘋果還計劃在9月30日發(fā)布的Mac OS X El Capitan 10.11中,修復這一漏洞。