POPPUR爱换

 找回密码
 注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

搜索
查看: 1956|回复: 0
打印 上一主题 下一主题

iPhone网络电话功能存在安全漏洞 尚无解决办法

 关闭 [复制链接]
跳转到指定楼层
1#
发表于 2007-7-19 08:33 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
7月18日消息,SPI实验室安全研究人员日前警告称,iPhone用户最好不要使用该手机上的Safari浏览器拨打网络电话。
据IDG新闻社报道,iPhone提供特别的功能,利用它用户可以方便地拨打网页上刊登的电话,但据SPI称,这项功能有可能被滥用。
SPI实验室研究员比里·霍夫曼(Billy Hoffman)说,攻击者可能利用该功能上存在的一个漏洞,诱使受害者拨打收费昂贵的“900”电话,或追踪受害者在网络上拨打过的电话。此外,iPhone甚至会被限制拨出,或无休止地拨出。
“因为这种攻击可以在网站上发动,使用iPhone的每个人都有可能成为受害者。”霍夫曼说。
为了使计谋得逞,坏分子要么需要诱使iPhone用户访问一个恶意网站,要么需要制作一个合法网站,利用所谓的跨站点脚本攻击向iPhone发送虚假信息。“任何时候,只要有人能够控制发送给iPhone的内容,攻击就成为了一种可能。”霍夫曼说。
SPI没有具体说明如何利用iPhone的网络电话功能发动攻击,但霍夫曼说,该实验室已在7月6日联系了苹果公司,并正在与这家iPhone制造商共同探讨阻止此类攻击的方法。现在尚未联系上苹果公司就此事发表评论。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

广告投放或合作|网站地图|处罚通告|

GMT+8, 2025-2-8 09:01

Powered by Discuz! X3.4

© 2001-2017 POPPUR.

快速回复 返回顶部 返回列表