山川云数据(河南)有限公司欢迎您!

iOS沙盒漏洞增加企业数据风险级

作者:创始人 日期:2020-06-12 人气:6578

  Appthority研究人员发现一个存在于iOS沙盒应用中的漏洞,iOS 8.4.1以下版本的系统都会受到影响,任何人都可以通过此漏洞访问管理应用程序的系统配置。

  沙盒漏洞-QuickSand

  由于此漏洞出现在iOS沙盒中,因此研究者将它命名为“QuickSand”(流沙),漏洞编号为CVE-2015-5719。

  MDM(移动设备管理)是指将应用程序的数据以及配置分配到移动设备(例如智能手机、平板电脑、笔记本电脑等)的程序或工具。MDM解决方案主要致力于优化移动通信网络的功能和安全性,同时最大限度地降低成本和停机时间。MDM很大程度上地依赖于生产设备供应商所采用的设备管理特性。

  MDM和EMM(企业移动管理)解决方案大多来源于FancyFon、AirWatch、Mobilelron以及AmTel等厂商,这类解决方案允许各个机构在移动设备中安装企业自身的应用程序,包括配置文件和用户凭证等等。对职员来说MDM则是一种便捷地工作方式。

  而研究者称,该漏洞将会影响所有的MDM用户数据安全以及企业发布的移动应用程序安全,因为企业环境下的MDM会使用“Magaged App Configuration”配置并储存用户的个人配置及凭证信息。

  Appthority研究人员在博客中写道:

  “我们在iOS沙盒中发现一个严重漏洞,现在导致不仅仅是手机应用(或者MDM应用自身)可以访问储存在移动终端的敏感配置数据以及身份验证信息,而且任何人都可以查看到这些放在移动设备上的用户数据。”

  如何实施攻击?

  攻击者可以在一个MDM解决方案环境中通过欺骗用户来达到攻击目的。通常采用以下两种方式:

  1、伪装成一个大多数用户都会安装的应用,推送至机构中的全体成员。

  2、选择一个特殊用户,然后通过网络钓鱼之类的方式让他中招。

  目前形势严峻,在这种情况在企业很容易受到攻击。使用MDM解决方案来管理的敏感信息或许情况会好些。

  当然这个漏洞或许目前尚算不上什么重大威胁,但是一旦潘多拉的盒子被打开,攻击者便可以毫无忌惮地直接访问企业数据信息。

  目前,Appthority与苹果公司安全部门合力修复了这一漏洞,并在iOS8.4.1版本中更新了补丁。

你觉得这篇文章怎么样?

00

快捷导航

郑州小程序开发公司 营销策划网络 直销软件研发研发 娄底网络推广公司 开发直销软件系统 商城分销 怎么样进行网络营销 直销系统软件定制开发 郑州软件学校有哪些 热门手机app排行榜 郑州网络营销学习 网站直销软件 北京怎么网络营销 郑州网站设计公司 直销公司管理软件 郑州好的软件公司 软件直销开发 网络推广怎么样 襄阳网站制作公司 专业做网络推广 交易平台软件开发 武汉网络营销服务 管理信息系统开发案例 微商城分销系统开发 迈菲尔杀毒软件 直销客户管理软件 微商城分销怎么做 直销软件网 网络推广100种方法 微信商城分销