iOS10.3中Safari scareware漏洞已被彻底修复
本文讲的是 iOS10.3中Safari scareware漏洞已被彻底修复, 3月27日,苹果发布了iOS10.3正式版本,在这个版本中,苹果对操作系统中的许多漏洞进行了修复,这其中就包括 Safari 中的一个漏洞。Safari 的这个漏洞是Lookout公司发现的,Lookout是一家致力于为智能手机提供安全服务的创业公司,他们推出的iOS版客户端《Lookout》大家应该不陌生。 根据Lookout的安全人员的研究,在旧版中,攻击者会利用Safari 中的JavaScript来无限循环显示弹窗,然后执行scareware攻击。Scareware,假杀毒软件,又叫假冒安全软件,意指伪装成杀毒软件的恶意软件,其工作原理是:Scareware会通过诱骗用户,提醒他们计算机感染了病毒,从而诱使用户下载恶意软件。这个攻击方式很具有欺骗性,它会通过貌似合法的Windows(弹出)窗口这种惯用伎俩(也是很容易让用户上当的手段),以极其有欺骗性的话告诉用户“你的系统存在漏洞和风险”等。 Lookout 的安全人员发现攻击者会在 Safari 中无限循环显示弹窗,直到用户点进攻击者制定的网站,然...