8月5日 國際報道:蘋果電腦(Mac)比PC強的一大優(yōu)點,就是使用者不必疲于應(yīng)付困擾著Windows PC使用者的一堆病毒、廣告軟件、木馬程序。
這不是說Mac百毒不侵,而是黑客通常會從人多的地方下手,這樣一來,使用者點擊惡意連結(jié)或開啟有毒附加檔的機率隨之升高。
但現(xiàn)在,隨著采用蘋果iOS操作系統(tǒng)的iPhone和iPad人氣居高不下、躍為主流產(chǎn)品,黑客正摩拳擦掌,準(zhǔn)備拿iOS開刀。
根據(jù) Gizmodo的報導(dǎo),iOS產(chǎn)品被發(fā)現(xiàn)內(nèi)含安全漏洞,可讓黑客透過Safari瀏覽器載入網(wǎng)頁的方式,經(jīng)由PDF檔案乘虛而入。Gizmodo說要利用這項安全漏洞“輕而易舉”,而不知情的使用者可能讓自己的iPhone、iPod Touch或iPad遭到黑客“完全控制”。
Gizmodo的這篇報導(dǎo)寫道:只要使用者用Safari訪問某個網(wǎng)址,就會得逞。該網(wǎng)站會自動載入一個簡單的PDF檔,檔案中內(nèi)含一個字型 (font)夾帶著特制的程序,一旦你的iOS裝置試圖顯示這個PDF檔,那個字型就會造成所謂的堆棧溢位(stack overflow)錯誤,而這種技術(shù)情況會允許藏在字型內(nèi)的祕密程序碼完全接管你的裝置。結(jié)果是,那個程序不需要使用者的任何動作配合,就能在你的 iPhone、iPod Touch或iPad內(nèi)為所欲為,任何你可以想見的狀況,包括刪除檔案、轉(zhuǎn)傳檔案、安裝程序、在在背景默默監(jiān)督你的一舉一動等等,都可能發(fā)生。
Gizmodo這篇報導(dǎo)未說明消息來源,但附帶的鏈接會連上兩個提供技術(shù)細(xì)節(jié)的博客,即Macstories和Digdog。不過,這帶給iPhone和iPad使用者一項重要的訊息:昔日蘋果產(chǎn)品大致安全無虞的時代已經(jīng)結(jié)束。
蘋果公司宣稱,已賣出數(shù)百萬計的iPhone手機與iPad平板計算機,市調(diào)公司也證明iPad讓蘋果公司在平板計算機一馬當(dāng)先,而iPhone雖然不是市占率最高的智能手機,卻是最出風(fēng)頭的、是眾多競爭對手矛頭一致對準(zhǔn)的目標(biāo)。同時,黑客也盯上了蘋果。
Gizmodo的報導(dǎo)包含一項產(chǎn)品的信息,介紹某種產(chǎn)品可在危險的PDF檔準(zhǔn)備安裝時提醒使用者注意,但那需要你破解蘋果裝置,而這么做會導(dǎo)致你的產(chǎn)品質(zhì)保合約失效。報導(dǎo)也提到,蘋果公司尚未針對這項安全漏洞的報導(dǎo)作出回應(yīng)。
希望這是因為蘋果公司的安全團(tuán)隊正快馬加鞭設(shè)法解決問題,也希望他們能找出有效的辦法,來應(yīng)對未來勢必浮現(xiàn)的黑客入侵問題。