下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、iPhone平台病毒解析-医学论文iPhone平台病毒解析iPhone从一代发展到3GS,几乎免不了被破解的命运,越狱用户可以不付费安装软件,但也存在各种安全隐患。iPhone操作系统壁纸的简单警告到现在偷偷的盗取银行资料,听着都让人毛骨悚然。 葛优同学几年前就对这个现象有所结论:"这不是手机,是手雷!"谁都不知道手中这个光鲜靓丽的iPhone什么时候会变成黑客远程控制的肉鸡,你的个人资料、来往信息甚至关联的银行账户上所有资金也许都会被偷天换日。 高科技犯罪正是利用了高科技的便利和人们日益依赖科技的惰性。iPhone强大功能的背后是一旦被黑客控制,其后果会非常严重。 成长的
2、烦恼 iPhone App也出现病毒困扰:iPhone上首先出现的是一种名为ikee的蠕虫病毒。中毒现象是其锁屏壁纸被莫名其妙地换成1980年的流行歌手Rick Astley的照片。 中毒iPhone壁纸更换上Rick Astley的照片 由于iPhone所用的MAC OS是用Unix核心的,所以只要安装了SSH(Secure Shell)就可以和电脑之间传输数据。SSH是一套安全的网络连接程序,它可以让你通过网络连接至其他电脑,在其他电脑上执行程序,在电脑之间拷贝文件,它甚至可以提供给你更安全的X连接,而以上的这些连接,都是在编码的保护下完成的。也就是说安装了SSH后就可以将不安全的Teln
3、et和FTP给关掉了。 上面所说的各项功能,早期BSD所提供的r指令(rsh、rlogin、rcp)几乎都能完成,那为什么要用SSH呢?理由就在于r指令所提供的连接并没有经过编码加密,有心人只要使用合适的工具就能够截下用户所输入的每一个字,其中就包括各种密码。如果你利用Xprotocol在远端机器执行X程序,也可以截下你传输的资料,当然也包括密码。而SSH就针对了这些弱点做了弥补,对所传输的资料加以编码。 各位看官都想不到吧,提供安全机制SSH的本身也存在致命漏洞,只要那些妄图连接PC以破解iPhone加载SSH,等于自己就已经给病毒开了一个后门。 假如用户使用的是破解版iPhone,安装了S
4、SH并且没有修改SSH的默认密码,那么这样的iPhone很容易就会受到蠕虫病毒的攻击。一旦受到攻击,蠕虫病毒还会通过受攻击的iPhone上的移动网络搜寻其他同样具有易入侵性的iPhone手机,并对它们发起攻击。这种专门针对iPhone的蠕虫病毒是由一个自称为"ikex"的黑客编写的。它一旦在iPhone上驻扎,就会将iPhone的锁屏壁纸置换成Rick Astley的照片,并附带这样的信息:"ikee永远不会放过你的"。 正如上述所说的,那些安装了SSH的破解版iPhone或者iPod Touch的确很容易受到攻击,但是只要修改默认密码"alp
5、line",并尽量不要使用字典词汇,那么情况就会得到改善。此外,该蠕虫病毒病并不是无所不入,那些未经破解或者没有安装SSH的iPhone手机本身就对这类病毒免疫。 SophosLabs通过对蠕虫病毒的代码进行分析,发现目前至少存在四种变种。最新变种(被标记为"D"版本)的一个特征是它能够使用Cydia应用程序的一个文件路径来隐藏自己的存在。作者将源代码连同评论一起公布出来,感觉蠕虫病毒只是一个试验。其中有一条评论就是在指责那些受害用户在安装SSH的时候没有顺便修改默认密码,所以才会自食其果。 蠕虫病毒的部分源代码 源代码的开头这样写道:People Are Stu
6、pid /"ikee virus" by ikex【由ikex编写的ikee病毒】 / Revision: 10 (Variant D)【版本:10(D变种)】 病毒的创造者意识到人们也许会非常感兴趣他为什么要制造出这样的蠕虫病毒,所以他在源代码中也有自己的解释:"为什么?仅仅是因为无聊。因为当我最初正在扫描我的3G Optus范围时,我发现了一个非常可笑的现象:当前有27个主机在运行SSH daemons,我能通过root密码(alpine)来非法反问其中的26个。现如今,难道真的就没有人去阅读那些该死的使用手册吗?" 上述话语带有很强烈的讽刺意味。蠕
7、虫病毒其实揭露了最无知的信息安全隐患问题-用户破解自己的iPhone的行为完全是一种自作自受的做法。 到目前为止,蠕虫病毒的危害仅仅是改变用户的锁屏壁纸。但是,这并不表示其攻击就能被视为无害。因为,未经允许就访问他人的电子设备,并任意修改其数据,这种行为在很多国家都会被视为犯罪。尽管没有做出什么伤天害理的事,但蠕虫病毒对iPhone的影响就像是随意的涂鸦一样。>> 除此之外,世界上第一个iPhone蠕虫病毒诞生的消息已经开始传播出去,其他那些拥有无限好奇心的黑客也会想要试试看。在这种情况下,假如蠕虫病毒的源代码落入一个破坏力更强的黑客手中,得到修改和完善,以便具有更多无法预测的破坏
8、性,那么后果将不堪设想。 iPhone上的黑客勒索信 同样基于SSH漏洞的另一个攻击事件,发生在荷兰的iPhone破解用户手机上,这些用户由于疏忽而没有更改自己iPhone手机的SSH远程登录的系统默认帐户名和密码,这样便给黑客带来了可乘之机。这些黑客向受害者的手机发短信称:"由于安全措施不得力,因此你的iPhone已经被黑!请马上访问 用户按要求进入有关页面后,发现黑客在页面上要求用户向某个PayPal帐户支付5欧元,这样他们便会"放你一马"。该页面上还威胁称:"你当然也可以拒绝支付保护费,但别忘了我能进你的手机,向你发短信,那么其它人也一样可以!虽然
9、我们并不想侵犯您的隐私,也不想搞什么破坏行动。但是别的黑客可就没有我们这么客气了。" 很多iPhone用户在拿到iPhone的时候,就急于将其破解,以便为自己的iPhone添加更多苹果公司可能禁止的功能。但是这种急功近利的野心却蒙蔽了这些用户自己的眼睛,以至于看不到这样做也会将他们的iPhone陷入黑客的魔爪之中。我预感未来我们将会遇到更多的攻击。 也许已经意识到问题的严重性,不久前,苹果不得已开始在招聘广告中寻求雇用新的安全管理人员以帮助加固苹果的移动操作系统。这一职位被描述为"iPhone操作系统平台的安全经理人,这一经理将和世界上的顶尖黑客进行直接对抗,需要非常具有技术性,了解安全漏洞和具有
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年高职大气污染防治管理(管理技术)试题及答案
- 2025年中职(城市绿化管理)绿化维护阶段测试题及答案
- 2025年大学大三(焊接技术与工程)焊接修复技术综合测试题及答案
- 2025年大学纳米材料与技术(纳米材料技巧)试题及答案
- 2026年银耳类食品(胶质检测)试题及答案
- 教学临时用电安全技术课件
- 中国采矿技术
- 养老院老人康复设施维修人员考核奖惩制度
- 青岛新东方国际双语学校项目EPC项目工期履约总结交流
- 养老院工作人员奖惩制度
- 账务清理合同(标准版)
- 投标委托造价协议书
- 孕妇上班免责协议书
- 神经内科脑疝术后护理手册
- 2026年包头轻工职业技术学院单招职业适应性测试题库附答案
- 2025年中厚钢板行业分析报告及未来发展趋势预测
- 光伏工程挂靠合同范本
- 电磁炮课件教学课件
- 2025数据基础设施参考架构
- T-CITS 529-2025 应答器传输系统车载设备 带内抗扰度试验方法
- 医学人工智能课题申报书
评论
0/150
提交评论