商用Apple设备存在着重大的安全漏洞

安全设备/系统

160人已加入

描述

(文章来源:中关村在线)

据悉,Apple的设备注册计划(DEP)有一个主要的安全漏洞,可能会将公共场所中的WiFi密码、商业登陆等信息泄露,并被黑客利用。

此次漏洞主要存在于Apple设备的身份验证,以及Apple的DEP系统的浅层。由于Apple只是使用序列号将设备添加到企业的DEP中,因此黑客可以上网并获取设备序列号并使用设备进行独立注册。因为序列号长久以来被认为是安全信息,所以没有散列,这也意味着任何人都可以获得序列号。

现在,黑客可以使用序列号将任何设备注册到组织的移动设备管理(MDM)服务器,从而获得对特权信息的访问权限。授予访问权限是因为存在一部分企业没有启用了用户身份验证,Apple的文档也没有提及它是否需要。这导致许多公司认为MDM会自动执行此操作。

研究人员发现的另一个问题是,攻击者可以通过使用开源软件、网络攻击或工程项目找到一系列商用Apple设备。由于DEP提供电话号码和电子邮件地址等数据,因此犯罪分子可能会攻击这些公司的服务频道或IT团队。Duo Security的高级研发工程师James Barclay表示“在相关MDM服务器不强制执行额外身份验证的配置中,恶意行为者可能会将任意设备注册到组织的MDM服务器中。”

由于Apple不使用任何设备序列号来识别用户,所以导致黑客很容易入侵企业办公网络。如果Apple要求企业坚持将用户身份验证作为一种安全方法,那么企业就会更好地保护免受网络攻击。

打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
评论(0)
发评论
qdznkj1815 2022-08-23
0 回复 举报
http://house.china.com.cn/sousou/%25CA%25D6%25BB%25FA%25D4%25DA%25CF%25DF%252C%2B%25CC%25DA%25C1%25FA%25D5%25E6%25C8%25CB%25D3%25E9%25C0%25D6B2024.cN%252C%25C7%25D5%25D6%25DD%25B4%25F3%25D1%25A7_2s.htm http://house.china.com.cn/sousou/%25D4%25DA%25CF%25DF%25BF%25CD%25B7%25FE%252C%2B%25F6%25CE%25CA%25A4%25D3%25E9%25C0%25D6%25C6%25BD%25CC%25A8%25B0%25B2%25C8%25AB%25B2%25BBB2024.cN_1s.htm http://house.china.com.cn/sousou/%25C3%25E5%25B5%25E9%252C%2B%25C3%25E5%25B5%25E9%25CE%25AC%25BC%25D3%25CB%25B9B2024.cN%252C%25BF%25AA%25B7%25E2%25D5%25D0%25C6%25B8_2s.htm http://house.china.com.cn/sousou/%25CA%25D6%25BB%25FA%25D4%25DA%25CF%25DF%252C%2B%25BB%25AA%25C4%25C9%25C6%25BD%25CC%25A8%25D5%25E6%25C8%25CB%25D3%25E9%25C0%25D6B2024.cN%252C%25D3%25C0%25D6%25DD%25C8%25CB%25C1%25A6%25D7%25CA%25D4%25B4_2s.htm http://house.china.com.cn/sousou/%25B4%25FA%25C0%25ED%252C%2B%25C0%25CF%25BD%25D6%25D0%25C2%25B0%25D9%25C0%25FB%25BC%25AF%25CD%25C5B2024.cN_33s.htm 收起回复

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分