近日,据外媒报道,iPhone用户可能安装了至少一款面临新安全风险的应用。在iOS中发现这个缺陷的安全研究人员科林·穆林纳(Collin Mulliner)表示,黑客可以借助苹果App Store应用商店中的消息应用,利用该缺陷对iPhone发动攻击。
穆林纳本周在博文中披露了该缺陷,缺陷存在于名为WebView的iOS组件中,WebView使开发人员能利用苹果内置Safari浏览器,在他们的应用中显示基于Web的内容。
据穆林纳表示,发动这种攻击很简单,黑客只需要向用户发送一个指向包含有恶意HTML代码网页的链接。等用户点击链接后,代码就会执行,用户手机就会拨打黑客指定的电话。
据其分析,黑客所设置的电话或有可能是收费电话,但也有另一种可能是,黑客利用这种方式发动分布式拒绝服务攻击(DDoS)。