安全公司Radware称,它在苹果为iPhone制作的1.1.4版本Safari浏览器中发现了一个拒绝服务攻击的安全漏洞。
Radware称,由于设计缺陷,iPhone容易受到拒绝服务攻击。动态内存池中的一系列内存分配操作将引发这个设计缺陷,从而导致垃圾收集器中的一个软件故障。
Radware安全运营中心经理Itzik Kotler说,虽然厂商正在努力推出新产品和新的应用程序,但是,这些厂商显然把安全放在了次要的位置。黑客继续滥用其他人的软件。软件产品中的设计缺陷将使黑客的工作更加轻松。
据悉,只要iPhone用户打开一个包含显示这个安全漏洞的JavaScript的HTML网页,黑客便可利用这个安全漏洞。而应用程序级的拒绝服务攻击将使Safari浏览器崩溃,甚至会使整个iPhone崩溃。
用户可能被垃圾邮件信息中的链接或者其它社会工程学技术引诱到包含这种攻击的网站。目前还不清楚这种攻击是否会给iPhone带来永久性的破坏。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
年关近,iOS10漏洞又出新花样
近期,网上曝出iOS10一个新的漏洞,当收到某些特殊字符组成的短信时,iPhone会立刻崩溃。
-
打脸不?美法院要求苹果留iPhone后门
最近最让IT安全圈打脸和长脸的当属同一件事,美法院下令苹果提供‘破解一个锁定的iPhone’的方法以帮助执法,而苹果CEO库克则表示“他是拒绝的”,他表示这是政府过度干预,傲娇的库克怎能忍受。
-
修复Freak漏洞:谷歌先行一步 苹果、微软随后跟上
在研究人员曝光Freak安全漏洞的一周后,苹果和微软也加入谷歌的阵列,发布了该漏洞的安全更新。
-
苹果公司和FBI着手调查iCloud攻击事件
日前,苹果公司的iCloud疑受到黑客攻击,导致大量明星私照泄漏,目前苹果公司和FBI正在调查该泄漏事件。