郑州知网文化传播有限公司欢迎您!

iOS沙盒漏洞增加企业数据风险级

作者:创始人 日期:2020-06-12 人气:6512

  Appthority研究人员发现一个存在于iOS沙盒应用中的漏洞,iOS 8.4.1以下版本的系统都会受到影响,任何人都可以通过此漏洞访问管理应用程序的系统配置。

  沙盒漏洞-QuickSand

  由于此漏洞出现在iOS沙盒中,因此研究者将它命名为“QuickSand”(流沙),漏洞编号为CVE-2015-5719。

  MDM(移动设备管理)是指将应用程序的数据以及配置分配到移动设备(例如智能手机、平板电脑、笔记本电脑等)的程序或工具。MDM解决方案主要致力于优化移动通信网络的功能和安全性,同时最大限度地降低成本和停机时间。MDM很大程度上地依赖于生产设备供应商所采用的设备管理特性。

  MDM和EMM(企业移动管理)解决方案大多来源于FancyFon、AirWatch、Mobilelron以及AmTel等厂商,这类解决方案允许各个机构在移动设备中安装企业自身的应用程序,包括配置文件和用户凭证等等。对职员来说MDM则是一种便捷地工作方式。

  而研究者称,该漏洞将会影响所有的MDM用户数据安全以及企业发布的移动应用程序安全,因为企业环境下的MDM会使用“Magaged App Configuration”配置并储存用户的个人配置及凭证信息。

  Appthority研究人员在博客中写道:

  “我们在iOS沙盒中发现一个严重漏洞,现在导致不仅仅是手机应用(或者MDM应用自身)可以访问储存在移动终端的敏感配置数据以及身份验证信息,而且任何人都可以查看到这些放在移动设备上的用户数据。”

  如何实施攻击?

  攻击者可以在一个MDM解决方案环境中通过欺骗用户来达到攻击目的。通常采用以下两种方式:

  1、伪装成一个大多数用户都会安装的应用,推送至机构中的全体成员。

  2、选择一个特殊用户,然后通过网络钓鱼之类的方式让他中招。

  目前形势严峻,在这种情况在企业很容易受到攻击。使用MDM解决方案来管理的敏感信息或许情况会好些。

  当然这个漏洞或许目前尚算不上什么重大威胁,但是一旦潘多拉的盒子被打开,攻击者便可以毫无忌惮地直接访问企业数据信息。

  目前,Appthority与苹果公司安全部门合力修复了这一漏洞,并在iOS8.4.1版本中更新了补丁。

你觉得这篇文章怎么样?

00

快捷导航

郑州开发app公司 python编程用什么软件开发 北京网站营销方案 郑州做网站多少钱 网站开发公司 微分销商城系统 网络推广钱 郑州seo服务公司 郑州直销系统 软件开发包括 开发app软件 盐城营销策划 网络营销等 郑州app开发公司 直销 软件怎么制作 3级分销微商城 网络推广实操 网络营销推广方法及分类 现在网络推广怎么做 网上直销软件 app软件开发企业 app开发公司前十名 河南seo 企业如何制定网络营销方案 如何做网络营销方案 需要做网络推广 网络推广公司收费如何 移动公司营销策划 软件开发公司有哪些 品牌营销推广策划公司