为什么配置文件会像iPhone和iPad上的恶意软件一样危险

苹果的iOS远没有Windows那么容易受到恶意软件的攻击,但它并不是完全不受攻击的。“配置文件”是感染iPhone或iPad的一种可能方式,只需下载文件并同意提示即可。...

为什么配置文件会像iPhone和iPad上的恶意软件一样危险

苹果的iOS远没有Windows那么容易受到恶意软件的攻击,但它并不是完全不受攻击的。“配置文件”是感染iPhone或iPad的一种可能方式,只需下载文件并同意提示即可。

这个漏洞在现实世界中没有被利用。这不是你应该特别担心的事情,但它提醒你没有一个平台是完全安全的。

什么是配置配置文件(a configuration profile)?

配置文件是用苹果的iPhone配置实用程序创建的。它们适用于IT部门和移动运营商。这些文件具有.mobileconfig文件扩展名,基本上是将网络设置分发到iOS设备的一种简单方法。

例如,配置文件可以包含Wi-Fi、VPN、电子邮件、日历,甚至密码限制设置。IT部门可以将配置文件分发给员工,使他们能够快速配置设备以连接到公司网络和其他服务。蜂窝运营商可以分发包含其接入点名称(APN)设置的配置配置文件,允许用户在其设备上轻松配置蜂窝数据设置,而无需手动输入所有信息。

到目前为止,还不错。然而,从理论上讲,恶意用户可以创建自己的配置文件并分发它们。该配置文件可以将设备配置为使用恶意代理或VPN,从而有效地允许攻击者监视网络上的所有内容,并将设备重定向到钓鱼网站或恶意页面。

配置文件还可以用于安装证书。如果安装了恶意证书,攻击者可以有效地模拟银行等安全网站。

为什么配置文件会像iPhone和iPad上的恶意软件一样危险

如何安装配置文件

配置概要文件可以以几种不同的方式分布。最受关注的方式是电子邮件附件和网页上的文件。攻击者可以创建一封仿冒电子邮件(可能是一封有针对性的矛式仿冒电子邮件),鼓励公司员工安装附在电子邮件上的恶意配置文件。或者,攻击者可以设置一个试图下载配置文件的仿冒网站。

为什么配置文件会像iPhone和iPad上的恶意软件一样危险

下载配置文件时,iOS将显示有关配置文件内容的信息,并询问您是否要安装配置文件。只有选择下载并安装恶意配置文件时,您才有风险。当然,现实世界中的许多计算机受到感染是因为用户同意下载并运行恶意文件。

为什么配置文件会像iPhone和iPad上的恶意软件一样危险

相关:并非所有“病毒”都是病毒:10个恶意软件术语解释

配置文件只能以有限的方式感染设备。它不能像病毒或蠕虫那样复制自己,也不能像rootkit那样隐藏自己。它只能将设备指向恶意服务器并安装恶意证书。如果删除配置文件,有害的更改将被删除。

为什么配置文件会像iPhone和iPad上的恶意软件一样危险

管理已安装的配置文件

打开iPhone、iPad或iPod Touch上的“设置”应用程序,点击“常规”类别,即可查看是否安装了任何配置文件。查找列表底部附近的Profile选项。如果在“常规”窗格中看不到,则表示没有安装任何配置文件。

为什么配置文件会像iPhone和iPad上的恶意软件一样危险

如果确实看到该选项,可以点击它查看已安装的配置文件,检查它们,并删除任何不需要的配置文件。

为什么配置文件会像iPhone和iPad上的恶意软件一样危险

使用托管iOS设备的企业可以阻止用户在其设备上安装其他配置文件。企业还可以查询其托管设备,查看是否安装了其他配置文件,并在需要时远程删除这些配置文件。使用托管iOS设备的企业可以确保这些设备不会受到恶意配置文件的感染。


这更像是一个理论上的漏洞,因为我们不知道有人在积极利用它。不过,这表明没有任何设备是完全安全的。在下载和安装可能有害的东西时,无论它们是Windows上的可执行程序还是iOS上的配置文件,都应该小心谨慎。

  • 发表于 2021-04-11 14:28
  • 阅读 ( 191 )
  • 分类:互联网

你可能感兴趣的文章

4个ios模拟器,用于测试iphone和ipad应用程序

...可能已经意识到,这和苹果的模拟器不一样。不能在设备配置文件之间切换以模拟不同的环境,但这不是注销的理由。对于那些对构建、测试和部署本机iOS应用程序感兴趣的visualstudio开发人员来说,Xamarin在某种程度上改变了游...

  • 发布于 2021-03-13 11:46
  • 阅读 ( 342 )

你需要安卓上的杀毒软件吗?iphone呢?

... 你可能会听到人们说你不需要macOS或iOS上的防病毒套件或应用程序。那些人错了。你确实需要macOS上的恶意软件保护,你也确实需要iOS上的恶意软件保护。 ...

  • 发布于 2021-03-19 22:47
  • 阅读 ( 207 )

iPhone会感染病毒吗?这是你必须知道的一切

... 让我们看看iOS内置的功能,看看为什么iOS通常不会受到病毒的影响。 ...

  • 发布于 2021-03-25 19:57
  • 阅读 ( 259 )

如何在iphone和ipad上创建imessage配置文件

就像WhatsApp一样,您可以创建Apple iMessage配置文件。此功能使您可以控制iMessage对话中显示的姓名和照片。下面介绍如何在iPhone和iPad上创建自己的iMessage配置文件。 运行iOS 13、iPadOS 13及更高版本的iPhone和iPad用户可以创建自己的iMes...

  • 发布于 2021-04-01 08:48
  • 阅读 ( 200 )

我的iphone或ipad会感染病毒吗?

...的。 除此之外,这些应用程序还是相当良性的。这就是为什么iOS被视为最安全的智能**平台的一个很好的例子。苹果还可以从你的设备上远程删除任何被检测为恶意软件的应用程序。这似乎有些傲慢,但目的是好的。 你需要iphon...

  • 发布于 2021-04-02 21:11
  • 阅读 ( 267 )

如何离开ios或ipados公测程序

...OS公测程序使用iPhone或iPad上的个人资料工作。一旦安装了配置文件,就可以从软件更新部分请求操作系统的beta版本。 你可以随时选择退出公测程序。但删除公测版不会对iOS或iPadOS设备产生影响。您仍将运行测试版。你可以继续...

  • 发布于 2021-04-03 06:51
  • 阅读 ( 209 )

iphone的“安全”应用真的有什么用吗?

...ari浏览器就不会受到攻击。只要你不安装任何潜在的危险配置文件,恶意网站就不可能从应用商店外将危险软件下载到你的**上。 如果你真的想要一个VPN来保护你在公共Wi-Fi上的流量,网络保护就不能提供这个功能。我们推荐其...

  • 发布于 2021-04-03 13:19
  • 阅读 ( 195 )

如何从iphone或ipad中删除旧的配置文件

...能不知道,但你的iPhone或iPad可能安装了一个或多个旧的配置文件,这可能会带来安全风险。但别担心,我们会告诉你怎么清理的。 过去的实验表明,一个位置良好的个人资料可能会让不法分子进入你的iPhone或iPad。因此,了解您...

  • 发布于 2021-04-04 02:13
  • 阅读 ( 137 )

什么是加密劫持,你如何保护自己?

...越普遍。勒索软件通过某种方式进入你的电脑,拿着你的文件索取赎金,然后要求你用加密货币来解锁它们来赚钱。Cryptojacking恶意软件跳过剧情并隐藏在后台,悄悄地在你的设备上挖掘加密货币,然后将其发送给攻击者。如果...

  • 发布于 2021-04-05 06:23
  • 阅读 ( 225 )

如何在iphone或ipad上安装ios12beta

...不会丢失任何数据。 第一步:用itunes备份你的iphone或ipad 为什么要备份到本地计算机?即使连接速度很快,对于一部拥有大量应用程序和存储空间的**来说,下载完整的iCloud备份也需要很长时间。此外,当您有额外的硬盘空间时...

  • 发布于 2021-04-05 06:41
  • 阅读 ( 235 )
gezhaoyin7821
gezhaoyin7821

0 篇文章

相关推荐