北京時間8月2日凌晨消息,據(jù)美國科技博客AllThingsD報道,美國佐治亞理工學(xué)院研究人員發(fā)現(xiàn),蘋果公司iOS操作系統(tǒng)存在安全漏洞,黑客可在一分鐘內(nèi),通過被改裝的假冒充電器將惡意程序植入到iPad和iPhone設(shè)備中。蘋果公司宣布,已在最新的iOS 7版本中修復(fù)了這一漏洞。不過iOS 7雖然是目前最新的操作系統(tǒng),但一直都處于Beta版本,升級Beta版后可以預(yù)防一定的安全隱患,但是系統(tǒng)依然存在不穩(wěn)定的問題,待iOS 7穩(wěn)定版發(fā)布,用戶升級最新穩(wěn)定版后就可以有效防御系統(tǒng)給用戶帶來的安全問題。
誰會想到一個充電端口上的設(shè)備會出現(xiàn)相關(guān)的安全漏洞?美國佐治亞理工學(xué)院研究人員在研究過程中,演示使用一個充電器和一個beagleboard。研究發(fā)現(xiàn):插上充電器不足以觸發(fā)漏洞,其觸發(fā)方式是當(dāng)用戶解鎖手機屏幕,手機進入菜單系統(tǒng)的時候,系統(tǒng)才會觸發(fā)其安全漏洞。并且你會發(fā)現(xiàn),手機上出現(xiàn)的感染者留下的程序圖標和之前被感染的應(yīng)用程序,出現(xiàn)在了屏幕菜單上的相同的位置上。也就是說,在這個過程中,病毒并不需要借助任何越獄等提權(quán)工具,或者與設(shè)備發(fā)生直接性的互動,就能成功地植入任意的惡意程序,并觸發(fā)手機的安全問題,而且更為可怕的是,這類惡意程序被植入設(shè)備后,手機無任何反應(yīng)并能夠像設(shè)備內(nèi)置的應(yīng)用組建一樣自動隱蔽起來,不被用戶發(fā)現(xiàn)。
蘋果公司表示,目前這一安全漏洞已經(jīng)被修復(fù)。當(dāng)設(shè)備通過數(shù)據(jù)連接線與電腦連接充電時,操作系統(tǒng)會先詢問用戶是否信任當(dāng)前與設(shè)備連接的電腦。網(wǎng)秦安全專家也特別提示用戶注意盡快升級操作系統(tǒng),針對此種病毒的來源和黑客的無良操作方式,目前尚沒有特別好的解決方案。網(wǎng)秦提醒用戶在使用電源充電器、USB數(shù)據(jù)線等外接設(shè)備充電時要注意,特別是移動充電器,大家要提高警惕,請謹慎在人多環(huán)境復(fù)雜的地方使用移動充電器,在戶外也要謹慎使用wifi、藍牙或NFC進場感應(yīng)等功能進行邊充電邊傳輸數(shù)據(jù),因為在這種環(huán)境里,很容易導(dǎo)致手機通過無線電波感應(yīng)感染、交叉式感染的方式入侵設(shè)備。
不論您是在家庭中、辦公室內(nèi)或者是將手機等數(shù)碼設(shè)備連接到一個公共充電站的USB端口上,都要特別注意充電器的使用安全問題,最好在電源插座上通過直流電源的方式進行充電,如果通過USB數(shù)據(jù)線的方式連接電腦等設(shè)備進行充電時,請大家一定要確保充電條件足夠信任的前提下在進行放心充電。另外,也不要輕意使用其他陌生人的充電器,那樣會導(dǎo)致連接手機的USB數(shù)據(jù)口的數(shù)據(jù)流造成混亂,導(dǎo)致交叉式感染。另外,在選擇充電方器的時候,網(wǎng)秦建議大家最好使用電源插座的方式進行充電,而且在選擇充電器時,一定要看清是否為正品,要選擇安全可靠的充電器。
據(jù)悉,網(wǎng)秦安全是國內(nèi)最早的移動智能手機設(shè)備的安全產(chǎn)品, 截至2013年3月31日,網(wǎng)秦安全產(chǎn)品在全球累計注冊用戶數(shù)量已達到了3.266億,網(wǎng)秦一直注重對移動智能手機設(shè)備的專業(yè)安全等的研究,擁有國內(nèi)外最權(quán)威機構(gòu)西海岸和公安部的雙重安全認證。除此之外,網(wǎng)秦還正在向移動互聯(lián)高科技產(chǎn)業(yè)的多維度橫向發(fā)力。公司業(yè)務(wù)布局已經(jīng)涵蓋了個人手機安全、家庭安全、企業(yè)級移動安全以及游戲娛樂等多種領(lǐng)域。