iOS 9再出漏洞 苹果安全性受质疑

简介:

昨日,计算机安全公司Zerodium宣布发现了苹果系统iOS 9的漏洞,黑客可对该系统进行远程越狱,苹果系统的安全性再次受到质疑。业内人士分析认为,苹果越来越多的用户基数是现在iOS系统不断遭到攻击的主要原因,另外,该公司的开发团队流程也存在疏漏。

iOS 9再出漏洞 苹果安全性受质疑

Zerodium表示,已经发现了iOS 9的漏洞,通过此漏洞黑客可以对iOS 9设备进行远程越狱并安装任意软件。不过Zerodium并没有公布漏洞和黑客的任何信息,也就是说目前即使苹果想要修复iOS 9也无从下手。Zerodium创始人只是表示,iOS 9可以被破坏的程度是令人难以想象的。

因为系统相对封闭,苹果的移动操作系统一直以安全性著称。但今年以来,多次发现的漏洞和攻击使得苹果的安全性屡屡受到质疑。

今年9月,苹果系统iOS遭袭,不少苹果系统的App都被影响。一些第三方渠道下载的iOS开发工具Xcode被插入恶意代码,开发者用此工具编译的X软件都自动被装入了木马,网易云音乐被证明中招。随后的几个小时,就像连锁反应一样,数十个iOS App被证明受此影响,其中不乏用户量巨大、打开率极高的App,如滴滴出行、高德地图、网易公开课、简书、豌豆荚开眼、同花顺等。

随后,苹果原计划在9月16日发布的watchOS 2由于出现一个漏洞而被推迟发布;日前,苹果因iOS 9全新的WiFi助理在设备所处的WiFi环境变弱时,会自动切换到用户的蜂窝移动数据而被集体诉讼,并被要求赔偿500万美元。

通信专家刘启诚分析表示,任何手机系统都存在漏洞,苹果目前的用户基数持续增加,自然容易成为黑客的目标,所以漏洞频现;此外,为适应市场,苹果逐渐放开一些限制,这就为黑客攻击增加了更多的机会。

据了解,从iOS 8系统开始,苹果公司逐渐放开了一些限制,比如曾经被他们牢牢攥在手里的输入法,输入法的开放,已经让一部分用户开始放弃越狱;而iOS 9也增添了一些原来只有越狱用户才能享用的新功能,比如分屏。

但也有业内人士分析认为,苹果的企业开发团队流程的疏漏、开发人员安全观念的淡薄,尤其是企业内部安全管控审核不严才是苹果系统遭到攻击最深层次的因素。


作者:钱瑜 石飞月

来源:51CTO


相关文章
|
1月前
|
iOS开发 开发者
【教程】苹果 iOS 证书制作教程
【教程】苹果 iOS 证书制作教程
|
2月前
|
iOS开发 开发者
苹果iOS App Store上架操作流程详解:从开发者账号到应用发布
很多开发者在开发完iOS APP、进行内测后,下一步就面临上架App Store,不过也有很多同学对APP上架App Store的流程不太了解,下面我们来说一下iOS APP上架App Store的具体流程,如有未涉及到的部分,大家可以及时咨询,共同探讨。
|
6月前
|
存储 网络安全 数据安全/隐私保护
最新版 苹果 IOS AppStore证书申请全流程 包括p12文件
最新版 苹果 IOS AppStore证书申请全流程 包括p12文件
|
7月前
|
移动开发 安全 前端开发
提升iOS应用安全性:全面代码混淆功能介绍,使用Ipa Guard保护你的应用
iOS加固保护是直接针对ios ipa二进制文件的保护技术,可以对iOS APP中的可执行文件进行深度混淆、加密。使用任何工具都无法逆向、破解还原源文件。对APP进行完整性保护,防止应用程序中的代码及资源文件被恶意篡改。Ipa Guard通过修改 ipa 文件中的 macho 文件中二进制数据(代码模块配置)进行操作,无需源码。不限定开发技术平台。支持oc,swift,cocos2d-x、unity3d、quick-cocos,html5 ,react native等等各种开发技术。Ipa Guard主要包含代码混淆全面、资源文件处理、不需要源代码更安全、调试信息清理、即时测试运行。
|
7月前
|
网络协议 iOS开发
iOS 给服务器添加 ipv6 支持 以通过苹果审核
iOS 给服务器添加 ipv6 支持 以通过苹果审核
55 0
|
6月前
|
存储 数据安全/隐私保护 iOS开发
iOS创建苹果证书、制作p12证书流程
iOS创建苹果证书、制作p12证书流程
|
2月前
|
安全 算法 数据安全/隐私保护
iOS 代码加固与保护方法详解 - 提升 iOS 应用安全性的关键步骤
iOS 代码加固与保护方法详解 - 提升 iOS 应用安全性的关键步骤
|
2月前
|
iOS开发 开发者
苹果 iOS App Store 上架操作流程详解:从开发者账号到应用发布
苹果 iOS App Store 上架操作流程详解:从开发者账号到应用发布
|
6月前
|
存储 安全 网络安全
iOS常规知识点:如何确保APP的安全性
iOS常规知识点:如何确保APP的安全性
74 0
|
6月前
|
存储 数据安全/隐私保护 iOS开发
2022最新苹果iOS证书制作教程
2022最新苹果iOS证书制作教程