據(jù)國(guó)外科技博客Gizmodo報(bào)道,蘋(píng)果iOS4系統(tǒng)曝出PDF安全漏洞,使用內(nèi)置瀏覽器閱讀PDF文檔就能給予黑客完全控制權(quán)。該漏洞影響iPad在內(nèi)的所有使用iOS4的設(shè)備。
這一漏洞很容易被黑客加以利用——這正是超級(jí)簡(jiǎn)單的Jailbreakme越獄方法所利用的漏洞。 “要利用這個(gè)漏洞只需要用戶使用內(nèi)置Safari瀏覽器訪問(wèn)一個(gè)網(wǎng)址即可。該網(wǎng)站會(huì)自動(dòng)加載一個(gè)簡(jiǎn)單的PDF文檔,其中的字體內(nèi)隱藏了特殊的程序,”Gizmodo博客的耶穌·迪亞茲( Jesus Diaz)寫(xiě)到,“當(dāng)iOS設(shè)備試圖顯示這個(gè)PDF文檔的時(shí)候,文檔內(nèi)的黑客程序就會(huì)使系統(tǒng)出現(xiàn)堆棧溢出,從而給予黑客程序?qū)ο到y(tǒng)的完全控制權(quán)。” 利用漏洞攻擊以后,黑客獲得了在蘋(píng)果設(shè)備上為所欲為的權(quán)利——包括在用戶未知的情況下刪除文件,安裝程序等。這個(gè)漏洞和2007年曝出的iPhone的 TIFF圖片漏洞類似。
最簡(jiǎn)單的避免被利用這一漏洞攻擊的方法就是,不用瀏覽器打開(kāi)任何不可靠的PDF文檔。鑒于目前這個(gè)漏洞已被公開(kāi),及其波及范圍之廣,預(yù)計(jì)蘋(píng)果很快就會(huì)對(duì)此作出回應(yīng),發(fā)布修復(fù)補(bǔ)丁。想要iPhone越獄的人可要抓緊了。
今日消息,索尼京東自營(yíng)店預(yù)告,索尼Xperia 5 IV將于6月21日0點(diǎn)開(kāi)始陸續(xù)發(fā)貨,支付訂金100元可抵400元,實(shí)付到手價(jià)為6299元,有黑色、綠色、珠白等配色可選。索尼Xperia 5 IV采用6.1英寸120H...
關(guān)鍵字: 索尼 蘋(píng)果IPHONE XPERIA HDR默沙東宣布,其PD-1抑制劑帕博利珠單抗(商品名:可瑞達(dá)??)已獲得中國(guó)國(guó)家藥品監(jiān)督管理局批準(zhǔn)單藥用于既往接受過(guò)索拉非尼或含奧沙利鉑化療的肝細(xì)胞癌患者的治療。(醫(yī)藥健聞)...
關(guān)鍵字: PD北京2022年9月30日 /美通社/ -- 隨著信息化的發(fā)展,全國(guó)醫(yī)療職能機(jī)構(gòu)也走向數(shù)字化的變革,通過(guò)科學(xué)管理、建設(shè)智能化的醫(yī)保平臺(tái)驅(qū)動(dòng)數(shù)據(jù)價(jià)值 , 打造高效、精細(xì)、便捷、可靠的服務(wù)平臺(tái),幫助群眾更便利、 高效地就醫(yī)問(wèn)診...
關(guān)鍵字: PD SE 數(shù)據(jù)中心 觸發(fā)紐約2022年9月30日 /美通社/ -- 近日,彩色星球科技(納斯達(dá)克代碼:cscw以下簡(jiǎn)稱:彩星科技)宣布了正式進(jìn)軍移動(dòng)端通信業(yè)務(wù),首款合作研發(fā)的手機(jī)Donophone元宇宙手機(jī)已經(jīng)誕生,不久將與全球用戶見(jiàn)面。消息一...
關(guān)鍵字: OPHONE 手機(jī) 網(wǎng)絡(luò)安全 黑客