日前苹果正式发布了iOS 4.3.2更新,而据国外媒体报道,iOS 4.3.2中已修复了早前Pwn2Own黑客大赛上曝出的漏洞,该漏洞是被著名安全人士理查德·米勒(Charlie Miller)所使用,其在Pwn2Own上仅用时短短几秒内就攻破了iPhone 4的防御。
在Pwn2Own黑客大赛结束之后,外界曾普遍预测苹果会很快发布iOS固件更新,来修补这一已经被公开的漏洞,以避免该漏洞被更多恶意网站利用。据悉,该漏洞的原理是诱使iOS设备访问一个含有恶意程序的网站,然后利用漏洞可以直接获取用户的通迅录及其他信息。
但实际上iOS 4.3.1中并未修复该漏洞,而现在看来,苹果并不是没有意识到这个漏洞,而是需要时间修复。
![]() |