Liệu iPad - hoặc bất kỳ sản phẩm iOS nào - có thể bị nhiễm vi-rút?


8

Và nếu vậy, đã có trường hợp nào được ghi lại về điều này?

(Tôi đang loại trừ các thiết bị được gọi là "bẻ khóa".)

Câu trả lời:


10

Có, các lỗ hổng bảo mật sẽ cho phép mọi người hack hoặc lây nhiễm máy Mac và các sản phẩm iOS vẫn tồn tại, mặc dù chúng không được khai thác thường xuyên.

Pwn2Own là một cuộc thi thường niên, nơi các đối thủ cạnh tranh cố gắng hack vào máy để giành chiến thắng. Cả máy Mac và sản phẩm iOS đều bị hack nhiều năm.

Đây là một câu chuyện nữa về một khai thác đã được vá :

Thứ sáu, Apple đã phát hành bản cập nhật cho hệ điều hành di động (iOS 4.3.4), bản vá này có một vài lỗ hổng để mở cửa cho phần mềm độc hại trên iPad, iPod touch thế hệ thứ 3 và thứ 4, iPhone 4 và iPhone 3GS.

Bản cập nhật của Apple mô tả lỗ hổng CoreGraphics là "Lỗi tràn bộ đệm trong xử lý phông chữ TrueType của FreeType. Xem tệp PDF được tạo thủ công có thể dẫn đến việc chấm dứt ứng dụng hoặc thực thi mã tùy ý."

[...]

Bản cập nhật này xuất hiện trong một cảnh báo từ tập đoàn CNTT BSI của Đức, cảnh báo về một lỗ hổng chưa được vá có thể "cho phép kẻ tấn công có quyền truy cập vào toàn bộ hệ thống với các đặc quyền quản trị".

Apple "xác minh" bất kỳ phần mềm nào cho Cửa hàng ứng dụng của họ, nhưng các nhà phát triển đã biết lén lút trong các tính năng mà không có người kiểm tra của Apple nhìn thấy chúng, vì vậy đừng hy vọng điều này sẽ bảo vệ bạn hoàn toàn.


1
"Apple xác minh bất kỳ phần mềm nào cho Cửa hàng ứng dụng của họ": Khai thác đáng sợ hơn là những phần mềm xuất hiện trên web mà không cần cài đặt bất kỳ ứng dụng nào.
Thilo

3

Thực tế là các thiết bị có thể bị bẻ khóa hoàn toàn có nghĩa là có những điểm yếu có thể khai thác trong bảo mật của iOS, bởi vì các lần vượt ngục liên quan đến việc bỏ qua bảo mật thông thường để có thể chạy phần mềm mà bạn không thể chạy.

Nhưng - bị tống giam không nhất thiết có nghĩa là bạn dễ bị tổn thương hơn.

Điều đó nói rằng, trừ khi những kẻ phá tù may mắn và có thể tìm thấy một lỗ hổng nghiêm trọng như khai thác PDF gần đây, việc bẻ khóa hệ thống iOS có thể liên quan một chút. Ai đó có thể có thể khiến bạn nhấp vào liên kết trên một trang web, nhưng không trải qua quy trình gồm nhiều bước trong đó bạn đang khởi động lại các thiết bị với các nút được giữ, v.v.

Tôi chưa nghe nói về trojan / virus tự nhiên cho iOS.


Nếu bạn đã nghe nói về jailbreak.me, bạn đã nghe nói về một trojan / virus hoang dã.
Jason Salaz

3

Tôi nghĩ rằng các câu trả lời ở đây là một chút sai lệch. iOS được tổ chức rộng rãi để trở thành nền tảng phần mềm bảo mật nhất, di động hay nói cách khác . Bất kỳ hệ thống phần mềm nào do con người tạo ra đều dễ bị tấn công, nhưng cho đến nay vẫn chưa có phần mềm độc hại nào được báo cáo cho iOS. Tuy nhiên, đó là một mục tiêu hấp dẫn và sự tồn tại của các bản khai thác bẻ khóa có nghĩa là không phải là không thể.


Tôi đồng ý. Câu hỏi đặt ra là "có thể không .." nhưng câu hỏi hay hơn là "khả năng của nó như thế nào", đặc biệt liên quan đến các hệ điều hành khác.
David

0

Có thể, nhưng không có khả năng bị nhiễm vi-rút từ một ứng dụng. Tất cả các ứng dụng iOS đều được Apple hiệu đính. Một virus nói chung là mã độc được cài đặt và chạy không chủ ý. Bởi vì tất cả các ứng dụng đều được kiểm tra, trừ khi bạn bẻ khóa thiết bị bẻ khóa, bạn nên an toàn.

Mặt khác, như đã được chỉ ra trong các bình luận, hoàn toàn có khả năng một thiết bị iOS có thể bị lây nhiễm qua lỗ hổng trong Safari hoặc, như đã được đề cập cụ thể, trình đọc PDF. Điều này có thể phần lớn là do nội dung xuất phát từ web không được kiểm tra bởi bất kỳ ai. Tình hình tồi tệ hơn trên iOS vì bạn không thể cài đặt phần mềm chống vi-rút. (Apple sẽ không cho phép một ứng dụng tích hợp sâu với HĐH vào cửa hàng.) Tương phản với môi trường điện toán "truyền thống" nơi có các biện pháp bảo vệ như vậy.


1
Việc các ứng dụng được kiểm tra không có nghĩa là thiết bị iOS không thể có mã độc chạy trên nó. Các lỗ hổng PDF gần đây có thể đã bị khai thác để chạy mã độc trên thiết bị.
andynormancx

Khai thác đáng sợ hơn là những người khai thác trên web, mà không cần phải cài đặt bất kỳ ứng dụng.
Thilo

Quả thực tôi đã quên về khai thác dựa trên web. Một điểm tuyệt vời. Đã chỉnh sửa.
Moshe
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.