據(jù)國外媒體報道,知名iOS駭客喬納森·扎德爾斯基(Jonathan Zdziarski)在iOS中發(fā)現(xiàn)多個未經(jīng)披露的“後門”服務(wù),他認為,這些服務(wù)不是面向應(yīng)用開發(fā)人員、蘋果員工或技術(shù)支援人員的。
扎德爾斯基特別對com.apple.mobile.file_relay服務(wù)提出了質(zhì)疑,這一服務(wù)最早出現(xiàn)在iOS 2中,在後來的版本中不斷得到擴充。他説,這一服務(wù)完全繞開了iOS的備份加密功能,能洩露“大量情報”,其中包括用戶的地址簿、CoreLocation日誌、剪貼板、日程表、語音郵件等。扎德爾斯基指出,駭客甚至能利用這一服務(wù)從推文中竊取用戶最近的照片、最近的時光軸內(nèi)容、用戶的DM數(shù)據(jù)庫、認證令牌,認證令牌能用於“遠端竊取未來所有的Twitter資訊”。
扎德爾斯基是一名早期的iOS駭客,曾出版《iOS應(yīng)用安全攻防》(Hacking and Securing iOS Applications)一書,在每年一度的HOPE/X駭客和開發(fā)會議上發(fā)言時披露了iOS存在多個後門的消息。
在談到這些後門時,他認為,雖然這些後門多是面向企業(yè)系統(tǒng)管理人員等,但設(shè)計方式使得它們也能被用於惡意目的。這些後門可以被執(zhí)法機構(gòu)、美國國家安全局,或其他惡意組織繞過iOS的加密功能,竊取用戶的敏感個人資訊。
[責(zé)任編輯: 林天泉]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點煙...
關(guān)注臺灣食品油事件