赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 乔布斯余情未了 重造iPod王国
· [专题] 淘宝屏蔽百度搜索 C2C大战全面升级
· [专题] 谷歌推浏览器Google Chrome挑战微软
· [热点] 雷曼兄弟申请破产 中国资产受到波及
· [热点] 特别策划专题:奥运巨星“邂逅”IT金主
· [热点] 王志东推GKE不惧“互联网寒冬”

研究称苹果Sarfari下载机制存缺陷或被感染

发布时间:2008.05.20 07:55     来源:赛迪网    作者:刘彦青

【赛迪网讯】5月20日消息,据一名安全研究人员称,苹果Safari浏览器的下载机制中可能存在一个缺陷。

据国外媒体报道称,安全研究人员加尼在其博客中写道,无须获得用户允许,Sarfari 3.1就可以下载内容。加尼说,这一问题非常明显:无须用户同意,恶意软件就会被下载到用户桌面上。

最近有媒体报道称,通过与iTunes和QuickTime等应用软件捆绑,苹果将Safari浏览器的市场份额提高了2倍。

Securosis.com的里奇本周一表示,尽管自动下载功能在缺省状态下不会遭遇这一问题,但这仍然意味着很大的安全风险。他说,在Windows系统中,下载的内容在缺省状态下会下载到用户的桌面上,黑客很容易就能诱骗用户执行恶意软件;在Mac OS X Leopard系统中,下载的内容会下载到“下载文件夹中,即使如此,如果黑客使用一个有吸引力的文件名,用户仍然可能会受骗上当。

里奇表示,苹果显然没有考虑到这一点:黑客可能利用社会工程原理,通过有吸引力的文件名和图标诱惑用户运行恶意软件。他说,这显然是一个安全问题,苹果应当尽快地修正这一问题。

但据加尼称,他与苹果的沟通表明,尽管苹果认为在下载前获得用户允许是个好主意,但苹果并不认为这是一个安全问题,也没有在近期修正这一问题的计划。

Gartner的副总裁瓦格纳表示,他认为苹果没有意识到这一问题在安全方面的影响。他说,从安全角度看,在用户不知情或没有同意的情况下向用户的PC下载任何数据和可执行代码都应当被认为是一个问题。我认为苹果应当优先修正这一问题。

(责任编辑:孙莉)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 传苹果正与唱片公司谈3G iPhone铃声合作 (05-20) · "风投之父"洛克:乔布斯做事经常一意孤行 (05-19)
· 苹果NB将进入超薄时代 MacBook蜕变为MBA (05-18) · 乔布斯和他的投资者们 (05-17)
· 苹果美最大专卖店15日开业 北京店选址前门 (05-16) · 苹果公司更新iMac 处理器+显卡整体大升级 (05-16)
· AT&T宣布现每名顾客将限购一部苹果iPhone (05-16) · 传RIM Q3推触摸屏手机 挑战苹果iPhone (05-16)
· 苹果iTunes推出HBO节目 价格方面略有让步 (05-15) · 不变的是苹果 变的是超薄的MacBook Air (05-15)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统