德國(guó)聯(lián)邦信息安全辦公室在上周三發(fā)布了一篇警告,內(nèi)容稱蘋果公司的iPhone、iPad以及iPod Touch有幾個(gè)版本都存在嚴(yán)重的安全問(wèn)題,可能會(huì)導(dǎo)致攻擊者盜取用戶信息。該警告發(fā)出后蘋果公司駐德國(guó)發(fā)言人表示,美國(guó)總部已經(jīng)針對(duì)此事展開(kāi)了調(diào)查,并將與近日向用戶提供解決方案。
蘋果公司很快在周三承認(rèn)了兩個(gè)安全漏洞的存在,并對(duì)iOS 4上的這兩個(gè)漏洞進(jìn)行了修復(fù),同時(shí)蘋果還為iPad發(fā)布了一個(gè)單獨(dú)的補(bǔ)丁,因?yàn)閕Pad平板使用的是iOS 3.2版本。
圖為蘋果iPhone 4手機(jī)
據(jù)了解,這兩個(gè)安全漏洞的危害性都比較大,其中一個(gè)漏洞能夠利用Safari瀏覽器解析PDF文件中字體的漏洞攻破這個(gè)瀏覽器,從而使瀏覽器訪問(wèn)jailbreakme.com網(wǎng)站自行“越獄”。
而第二個(gè)漏洞則能夠攻破隔離“沙箱”并且得到這種設(shè)備的完全控制權(quán)或者“根”控制權(quán),這樣就能夠使蘋果設(shè)備執(zhí)行任意代碼。