咨询热线

0371-86158370

iOS沙盒漏洞增加企业数据风险级

如果您正在寻找相关产品或有其他疑问,可随时拨打服务热线,或点击下方按钮与我们在线交流!

2022-03-14 16:00:29 发布者:海融软件
每日热点问题分享环节又到了,今天为大家分享的一篇资讯也是很有意思的一篇文章,有兴趣可以关注我们哦,海融软件致力成为IT行业领先技术解决方案服务商。

  Appthority研究人员发现一个存在于iOS沙盒应用中的漏洞,iOS 8.4.1以下版本的系统都会受到影响,任何人都可以通过此漏洞访问管理应用程序的系统配置。

  沙盒漏洞-QuickSand

  由于此漏洞出现在iOS沙盒中,因此研究者将它命名为“QuickSand”(流沙),漏洞编号为CVE-2015-5719。

  MDM(移动设备管理)是指将应用程序的数据以及配置分配到移动设备(例如智能手机、平板电脑、笔记本电脑等)的程序或工具。MDM解决方案主要致力于优化移动通信网络的功能和安全性,同时最大限度地降低成本和停机时间。MDM很大程度上地依赖于生产设备供应商所采用的设备管理特性。

  MDM和EMM(企业移动管理)解决方案大多来源于FancyFon、AirWatch、Mobilelron以及AmTel等厂商,这类解决方案允许各个机构在移动设备中安装企业自身的应用程序,包括配置文件和用户凭证等等。对职员来说MDM则是一种便捷地工作方式。

  而研究者称,该漏洞将会影响所有的MDM用户数据安全以及企业发布的移动应用程序安全,因为企业环境下的MDM会使用“Magaged App Configuration”配置并储存用户的个人配置及凭证信息。

  Appthority研究人员在博客中写道:

  “我们在iOS沙盒中发现一个严重漏洞,现在导致不仅仅是手机应用(或者MDM应用自身)可以访问储存在移动终端的敏感配置数据以及身份验证信息,而且任何人都可以查看到这些放在移动设备上的用户数据。”

  如何实施攻击?

  攻击者可以在一个MDM解决方案环境中通过欺骗用户来达到攻击目的。通常采用以下两种方式:

  1、伪装成一个大多数用户都会安装的应用,推送至机构中的全体成员。

  2、选择一个特殊用户,然后通过网络钓鱼之类的方式让他中招。

  目前形势严峻,在这种情况在企业很容易受到攻击。使用MDM解决方案来管理的敏感信息或许情况会好些。

  当然这个漏洞或许目前尚算不上什么重大威胁,但是一旦潘多拉的盒子被打开,攻击者便可以毫无忌惮地直接访问企业数据信息。

  目前,Appthority与苹果公司安全部门合力修复了这一漏洞,并在iOS8.4.1版本中更新了补丁。

海融自成立以来不断加大科技开发投入,在科研人员的努力下,企业的创新能力得到大大提升,先后获得“高新技术企业”、“双软企业”、“河南省专精特新企业”、“AAA级信用企业”、“国家科技型企业”、“郑州市科技雏鹰企业”、“河南省智慧交通车联网平台工程研究中心”、“郑州市车联网工程技术研究中心”、“郑州市数据安全管控与敏捷应用工程研究中心”、“CMMI 5”、“ISO14001”、“ISO20000”、“ISO27001”、“OHSAS18001”、“ISO9001”管理体系认证等七十余项资质与荣誉,并取得各项软件著作权六十余项。
相关产品
更多推荐
科技·质量·服务·创新

科技·质量·服务·创新

提交需求

如果您对我们的产品感兴趣,或者我们有什么可以帮助到您的,您可以随时在线与我们沟通。 当然您也可以在下面给我们留言,我们将热忱为您服务!

快速响应给予技术咨询答复

专业优质软件服务

成熟领先产品解决方案

专业可靠合作伙伴

免费咨询 0371-86158370
免费获取报价

获取报价

销售热线销售热线:0371-86158370

返回顶部

首页 在线咨询在线咨询 一键拨打一键拨打