據(jù)國(guó)外媒體報(bào)道,知名iOS駭客喬納森·扎德?tīng)査够?Jonathan Zdziarski)在iOS中發(fā)現(xiàn)多個(gè)未經(jīng)披露的“後門(mén)”服務(wù),他認(rèn)為,這些服務(wù)不是面向應(yīng)用開(kāi)發(fā)人員、蘋(píng)果員工或技術(shù)支援人員的。
扎德?tīng)査够貏e對(duì)com.apple.mobile.file_relay服務(wù)提出了質(zhì)疑,這一服務(wù)最早出現(xiàn)在iOS 2中,在後來(lái)的版本中不斷得到擴(kuò)充。他説,這一服務(wù)完全繞開(kāi)了iOS的備份加密功能,能洩露“大量情報(bào)”,其中包括用戶(hù)的地址簿、CoreLocation日誌、剪貼板、日程表、語(yǔ)音郵件等。扎德?tīng)査够赋觯斂蜕踔聊芾眠@一服務(wù)從推文中竊取用戶(hù)最近的照片、最近的時(shí)光軸內(nèi)容、用戶(hù)的DM數(shù)據(jù)庫(kù)、認(rèn)證令牌,認(rèn)證令牌能用於“遠(yuǎn)端竊取未來(lái)所有的Twitter資訊”。
扎德?tīng)査够且幻缙诘膇OS駭客,曾出版《iOS應(yīng)用安全攻防》(Hacking and Securing iOS Applications)一書(shū),在每年一度的HOPE/X駭客和開(kāi)發(fā)會(huì)議上發(fā)言時(shí)披露了iOS存在多個(gè)後門(mén)的消息。
在談到這些後門(mén)時(shí),他認(rèn)為,雖然這些後門(mén)多是面向企業(yè)系統(tǒng)管理人員等,但設(shè)計(jì)方式使得它們也能被用於惡意目的。這些後門(mén)可以被執(zhí)法機(jī)構(gòu)、美國(guó)國(guó)家安全局,或其他惡意組織繞過(guò)iOS的加密功能,竊取用戶(hù)的敏感個(gè)人資訊。
[責(zé)任編輯: 林天泉]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點(diǎn)煙...
關(guān)注臺(tái)灣食品油事件