当前位置:科技 > 业界 > 业界动态 > 正文

iOS系统被爆存在漏洞 可被第三方盗取

2014-07-22 09:08:59    中华网科技  参与评论()人
r_2014072209031412526300.png r_2014072209031466584600.png r_2014072209031518174500.png

    据科技博客网站appleinsider报道,知名iOS黑客乔纳森•扎德尔斯基(Jonathan Zdziarski)在iOS中发现多个未经披露的“后门”服务,他认为,这些后门可以被执法机构、美国国家安全局,或其他恶意组织绕过iOS的加密功能,窃取用户的敏感个人信息。

    一款名为com.apple.pcapd的服务,通过libpcap网络数据包捕获函数包捕获流入和流出iOS设备的HTTP数据。据扎德尔斯基称,这一服务在所有iOS设备上都是默认激活的,能被用来在用户不知情的情况下,通过WiFi网络监测用户的信息。

    扎德尔斯基特别对com.apple.mobile.file_relay服务提出了质疑,这一服务最早出现在iOS 2中,在后来的版本中不断得到扩充。他说,这一服务完全绕开了iOS的备份加密功能,能泄露“大量情报”,其中包括用户的地址簿、CoreLocation日志、剪贴板、日程表、语音邮件等。

    iTunes或Xcode均不使用这些秘密服务,数据“格式过于原始”,不适合被用在天才吧(Genius Bar)中,也无法被恢复到iOS设备中。

    扎德尔斯基还谈到了iOS中部分面向企业客户的功能,其中包括使黑客能通过伪造安全证书在设备上安装定制间谍件的移动设备管理选项。扎德尔斯基利用这种方式开发了一款概念证明型间谍件应用。苹果已经修正了这一漏洞

    部分后门服务已经被商业性执法设备厂商所利用,其中包括Elcomsoft、AccessData和Cellebrite,Cellebrite的设备被美国执法机构广泛用于从犯罪嫌疑人的移动设备中收集证据。

    扎德尔斯基称,iOS的安全性“非常高”,苹果“在努力提高iOS的安全性,使之能抵御常见的黑客攻击”。

        那么如何防止个人资料和数据出现意外被他人利用。

    1、开启锁屏密码

    如果你没有开启iPhone的锁屏密码,那么这绝对不是一件明智的选择。锁屏密码是保护我们iOS设备的第一道屏障,也是最有效最简单的一种方法。锁屏密码不仅可以防止在你离开时别人偷窥你的手机或者用户的账号发微博,同时还可以在手机被盗的情况下让小偷无法开启手机,从而确保自己手机中的数据不会轻易的被他人查看。

    iOS设备的锁屏密码共有两种,一种是简单的四位数字组合,而另一种还可以设置成数字、大小写字母等传统的复杂密码。虽然我们知道密码越复杂就越安全,但是每次使用实际都要输入一大串长长的密码着实有些麻烦。因此如果不是有特殊需求,通常来说设置四位数字密码就已经能够确保第一步的安全。

    设置锁频密码方法:设置-通用-密码锁定-打开密码(想使用复杂密码的用户可以关闭“简单密码”选项设置即可),同时用户还可以设置锁屏间隔时间,而在短时间内多次使用手机则无需每次都输入密码。

    2、尽量不要在锁屏界面显示消息详情

    在设置好锁屏密码之后,并不能高枕无忧。如果你设置了短信、即时通信、笔记或提醒类应用在锁屏界面显示消息详情,那么还是会发生敏感信息被别人看到的情况。甚至就连Siri也不能幸免。因此这同样不能避免当你离开时手机内的信息被其他人查看。所以,在这里还是建议大家关闭各个应用在通知系统中的显示详情功能。

    3、开启应用内密码,采用双重保险

    如果有人要超你借用手机,那么锁屏密码可能就没什么用了。当你告诉对方锁屏密码之后,为了防止对方有意或无意间查看你的记事应用、即时通讯软件或相册时,单独针对这些应用设置额外的密码来保护自己的隐私就显得尤为重要了。这种应用内双保险对于那些非常注重个人隐私的用户来说非常有用。不过除了某些第三方应用支持密码保护之外,iOS系统自带的一些功能并不能单独设置密码。那么如果你是一位越狱用户,可以通过Cydia搜索安装一些密码插件来保护相册、短信息等手机中任意一项功能。

    4、学会保护网页浏览记录、定位、社交媒体等其他隐私数据

    先不说宅男们浏览色情网站的事(其实被发现了也没有什么大不了),但是对于大部分用户来说,互联网浏览器的浏览记录同样也是一种敏感的隐私数据,并且非常容易被不法分子追踪利用。虽然iOS自带的Safari浏览器拥有移动平台首创的私人浏览模式能够保证浏览记录不被查看,但是关于其它诸如定位数据、联系人和其他敏感信息该怎么办呢?因此,除了要定期清理浏览数据等信息以外,如果对于某个网站并不能完全信任的话,还可以通过VPN在线服务的方式通过可靠的第三方服务器访问这个网站,来保护私人数据和信息。

    5、清除设备中的网页浏览记录及其它数据

    如果你并没有使用Safari的隐私浏览模式,那么这就意味着你在你的iPhone中已经储存了大量的关于浏览数据,包括消息、邮件、照片等其它内容。那么,定期清理这些数据就成了一件非常重要的事情。如果时间太久了话甚至可以选择重新恢复系统,让系统变得更干净,更安全。

    


(责任编辑:CT009)
 

社会文史娱乐汽车科技旅游城市文化

新闻 军事 论坛 娱乐

新闻频道
国内国际社会评论文史专题经济新闻图库老照片
军事频道
军事要闻中国军情国际军情军事历史网友原创军事专题军事图库武器装备军事文化
汽车频道
车闻Update漫话车型漫记车映像实拍解析行业动态新车资讯独家评测汽车生活人文之旅
教育频道
留学移民高考中小学拒讲堂师说商道商论
游戏频道
游点意思网络游戏网页游戏单机游戏手机游戏军事游戏游戏产业发号中心游戏美女图说游戏囧游囧事
科技频道
业界互联网行业通信数码手机平板IT硬件相机笔记本家电产品库
旅游频道
X旅行视界目的地 美图发现社区
文化频道
专题非遗沙龙历史艺文博览读书图库书画禅文化
书画频道
资讯收藏展览在线展厅艺术家视觉专题
体育频道
国际足球中国足球NBACBA 综合体育图片汇总专题策划
视频频道
新闻军事中华出品原创娱乐纪录片微电影决胜海陆空
娱乐频道
明星电影电视音乐专题图库论坛
公益频道
老兵出镜老兵动态老兵资料库关爱老兵在行动公益组织公益人物
城市频道
城市聚焦城市设计城市生活城市策划城 市图赏城市加盟城市论坛
社区频道
中华论坛网上谈兵中华拍客社会时政国际风云生活消费休闲旅游美丽女人娱乐八卦经济风云情感世界文学天地
好医生频道
保健养生疾病防治行业资讯名医谈健康 医生专栏食疗跑步
经济频道
国内宏观海外经济产经商贸时尚消费电商眼球儿企业故事专栏评说识局经济