安全研究人員日前稱,iPhone的電子郵件和Safari瀏覽器應(yīng)用程序容易受到URL欺騙,可能使iPhone用戶遭到釣魚攻擊。
這個警告是在人們意料之中的。在iPhone于7月11日發(fā)布之前,Raff等安全人員就指出他們發(fā)現(xiàn)了iPhone的安全漏洞。但是,他們要等待iPhone 2.0最終發(fā)布之后再說。
Raff說,通過創(chuàng)建一個特別設(shè)計的URL,攻擊者能夠創(chuàng)建一個在iPhone電子郵件程序顯示出來的表面上看是來自于可信賴的站點的電子郵件鏈接。點擊這個鏈接,Safari瀏覽器就會訪問一個釣魚攻擊網(wǎng)站。這個問題影響到iPhone 1.1.4和2.0用戶。
Raff已經(jīng)把這個安全漏洞通知了蘋果,并且在博客中說他在蘋果發(fā)布補丁之前不會在博客中披露這個安全漏洞的細節(jié)。
Raff建議用戶在蘋果發(fā)布安全補丁之前不要點擊電子郵件應(yīng)用程序中指向可信賴網(wǎng)站的鏈接。用戶應(yīng)該在Safari瀏覽器中手工輸入網(wǎng)站的URL地址。