·山西一煤业公司冒顶事故4人遇难 ·未发现鞠婧祎涉税问题 ·给准儿媳18万8创业分手索要被拒 ·黑龙江海林楼房坍塌致7死 ·男子做手术被收取近4000元手术刀费
iPhone和iPad一直能够免受木马侵害,这得感谢该公司对AppStore的严格管控(越狱除外):任何商店之外的应用无法下载到iOS设备上来。不过Charlie Miller发现了一条可以将满是恶意的应用装进你的手机或者平板的路子。
下周将于台湾举行的SysCan大会上,Miller打算展示一些这个方法,利用苹果设备签名的漏洞,让一些只有苹果认可的命令运行在其内存上。使用这个方法,Miller已经计划在AppStore中放置一个不起眼的应用来演示追踪——一个应用可以让手机来遥控电脑,下载一些新的未经批准的指令到某个设备上,甚至可以 偷 取用户的照片,读取联系人信息,还可以让手机震动,放音乐等。
“如今你可以在AppStore中有一个程序想愤怒的小鸟那样运行新的代码在你的手机上,而不会被苹果核查。”Miller声称,“利用这个bug,就很难保证你可以顺利地从苹果的AppStore下载应用了。”