德國聯(lián)邦信息安全辦公室在上周三發(fā)布了一篇警告,內(nèi)容稱蘋果公司的iPhone、iPad以及iPod Touch有幾個版本都存在嚴重的安全問題,可能會導致攻擊者盜取用戶信息。該警告發(fā)出后蘋果公司駐德國發(fā)言人表示,美國總部已經(jīng)針對此事展開了調(diào)查,并將與近日向用戶提供解決方案。
蘋果公司很快在周三承認了兩個安全漏洞的存在,并對iOS 4上的這兩個漏洞進行了修復,同時蘋果還為iPad發(fā)布了一個單獨的補丁,因為iPad平板使用的是iOS 3.2版本。
圖為蘋果iPhone 4手機
據(jù)了解,這兩個安全漏洞的危害性都比較大,其中一個漏洞能夠利用Safari瀏覽器解析PDF文件中字體的漏洞攻破這個瀏覽器,從而使瀏覽器訪問jailbreakme.com網(wǎng)站自行“越獄”。
而第二個漏洞則能夠攻破隔離“沙箱”并且得到這種設(shè)備的完全控制權(quán)或者“根”控制權(quán),這樣就能夠使蘋果設(shè)備執(zhí)行任意代碼。