您当前位置:首页 > 资讯中心 > 信息安全

iOS再曝漏洞 黑客可向企业设备推送恶意软件

       美国互联网安全厂商Check Point在2016年度亚洲黑帽大会上表示,苹果公司的移动设备管理(Mobile Device Management,以下简称MDM)协议中存在安全漏洞,黑客可藉此发动“中间人攻击”,向企业管理的iPhone和iPad推送恶意软件。

  苹果公司的企业开发者计划(Apple Developer Enterprise Program)为需要批量部署iOS设备的公司提供了便利。加入该计划后,这些公司可以申请企业开发证书,对员工的iPhone或iPad进行远程设置,绕开App Store推送应用等。

  正因如此,盗取企业开发证书也成了黑客们入侵iOS设备的一种方式。在较老的iOS版本中,黑客通常先设法盗取证书,再诱导相应的企业员工打开钓鱼链接并点击弹出对话框中的“信任”按钮,从而达成安装恶意软件的目的。

  据Check Point移动产品管理负责人迈克尔邵洛夫(Michael Shaulov)介绍,为应对上述风险,苹果已在iOS 9中对上述操作步骤做出了修改。但类似的漏洞仍然存在,只要企业通过MDM协议来管理员工的iPhone或iPad,黑客仍可针对这些iOS设备发动攻击。

  MDM协议拥有相当高的权限,当员工的iOS设备注册到MDM服务器之后,企业就可以对其进行远程操控,包括调整系统设置和安全性、推送应用等,甚至在必要时可清空设备中的数据。虽然注册MDM服务器必须手动安装配置文件,但由于企业的VPN、Wi-Fi、Email、日历等经常调整,员工通常对添加类似的配置文件习以为常,从而放松了警惕。

  如此一来,经过伪装的恶意配置文件就成了新的攻击手段。一旦用户安装了这样的配置文件,黑客们就可以向设备中添加来源不明的根证书、设置代理服务器、实现“中间人攻击”,进而安装恶意软件。即使受害者拒绝安装配置文件,攻击者也可以持续推送安装请求,干扰正常操作界面,迫使其就范。

  邵洛夫表示,有调查统计显示,仅财富100强企业中就有约5000部iOS设备装有逾300款推送应用,涉及的企业证书则超过150份。不过,该漏洞仅存在于涉及MDM协议的企业环境中,普通个人消费者并不会受到威胁。

作者:grabsun - 发布时间:2016-06-30 - 点击量:2255
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们