河南新闻  |  媒眼河南  |  特写河南  |  特别关注  |  财 经 |  科教文卫社 会娱 乐 |  视 频 |  人 物 |  图片库 | 每月盘点
郑 州 许 昌 |  商 丘 |  洛 阳  |  安 阳  |  新 乡  |  平顶山  | 信 阳 | 南 阳 开 封 | 焦 作 | 鹤 壁 | 漯 河 濮 阳 周 口 驻马店 三门峡 | 济 源
 当前位置>>>首页>>>河南新闻>>>科技

iPhone又曝安全漏洞 诱导用户访问恶意网站

时间: 2008-10-06 11:09:35   来源: 中新网    打印 】 【 关闭

  安全研究人员Aviv Raff上周四(10月2日)披露了两个iPhone安全漏洞。这些安全漏洞能够让用户不知不觉地访问恶意网站。这位安全研究人员在今年7月向苹果报告了这些安全漏洞,但是,苹果没有使用补丁修复这些漏洞。因此,他没有别的选择智能公开这些安全漏洞。

  第一个安全漏洞存在于iPhone的电子邮件应用程序和Safari浏览器中。Safari浏览器在显示长的URL地址的时候一般要截去一部分地址。这样,恶意人士就可以伪装恶意的URL地址,让用户没有机会看到这种地址。

  Raff解释说,黑客能够利用这种安全漏洞伪造一个以可信赖的合法网站地址开头的很长的URL地址。这个地址实际上指向一个完全不同的网站。iphone用户只能看到他们熟悉的那部分域名,因此很容易受到欺骗去点击一个恶意的链接。

  Raff说,iPhone的电子邮件应用程序中也有一个安全漏洞。这个安全漏洞自动下载HTML格式电子邮件中有链接的图像。

  大多数电子邮件应用程序都允许用户下载图像,但是,每一次下载之前都需要用户的批准。设置这个选项有助于电子邮件用户保护自己,防止受到垃圾邮件的干扰,因为如果收件人打开垃圾邮件或者下载图像,垃圾邮件制造者就会知道。

  Raff说,这不是一个小的安全漏洞。这实际上是一个设计上的安全漏洞。其它电子邮件客户端软件厂商几年前就修复了这种安全漏洞。 (赛迪网 天虹)

 

【责任编辑: 徐华美 】

进入论坛 】 【 字体显示: 】 【 打印 】 【 关闭窗口
 
关于我们 】- 【 联系方式 】- 【供稿服务 】- 【 广告服务
::::::::::::::::本网站所刊载信息,不代表中国新闻社河南分社观点。刊用本网站稿件,务经书面授权。:::::::::::::::
建议最佳浏览效果为 1024*768 分辨率