English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 传苹果iPhone和iPad曝PDF漏洞

 

传苹果iPhone和iPad曝PDF漏洞

威盾防火墙 2010-08-04

 
    8月4日早间消息,据国外科技博客Gizmodo报道,苹果iOS4系统曝出PDF安全漏洞,使用内置浏览器阅读PDF文档就能给予黑客完全控制权。该漏洞影响iPad在内的所有使用iOS4的设备。

  这一漏洞很容易被黑客加以利用――这正是超级简单的Jailbreakme越狱方法所利用的漏洞。 “要利用这个漏洞只需要用户使用内置Safari浏览器访问一个网址即可。该网站会自动加载一个简单的PDF文档,其中的字体内隐藏了特殊的程序,”Gizmodo博客的耶稣?迪亚兹( Jesus Diaz)写到,“当iOS设备试图显示这个PDF文档的时候,文档内的黑客程序就会使系统出现堆栈溢出,从而给予黑客程序对系统的完全控制权。” 利用漏洞攻击以后,黑客获得了在苹果设备上为所欲为的权利――包括在用户未知的情况下删除文件,安装程序等。这个漏洞和2007年曝出的iPhone的 TIFF图片漏洞类似。

  最简单的避免被利用这一漏洞攻击的方法就是,不用浏览器打开任何不可靠的PDF文档。鉴于目前这个漏洞已被公开,及其波及范围之广,预计苹果很快就会对此作出回应,发布修复补丁。想要iPhone越狱的人可要抓紧了。(张和)

相关内容: 最新内容:
谷歌Android系统存在致命漏洞[2010-08-02]
Lnk漏洞木马制造教程遭公布 菜鸟也制毒[2010-07-28]
微软快捷方式高危漏洞危害再升级[2010-07-27]
黑客新招数 漏洞、U盘、签名全用上[2010-07-22]
微软新漏洞已致黑客攻击[2010-07-22]
2.5万XP系统用户遭受6月漏洞攻击之苦[2010-07-19]
中美黑客大会 商量如何做好事[2010-08-04]
90后盐城籍黑客攻击南京市房管局网站[2010-08-03]
安全人员打入“Mumba” 僵尸网络 找到60GB被盗数据[2010-08-03]
美国黑客组织公开“扩招”反恐[2010-08-03]
谷歌Android系统存在致命漏洞[2010-08-02]
美国一黑客不插银行卡让ATM机疯狂吐钞[2010-08-02]