伊人六月,97自拍超碰,久久精品亚洲7777影院,五月婷婷综合在线观看,日本亚洲欧洲无免费码在线,2019国产精品视频,国产精品第一页在线

首頁(yè)  ?  科學(xué)  ?  科學(xué)探索

過(guò)億蘋(píng)果用戶(hù)APP上“裸奔”

過(guò)億蘋(píng)果用戶(hù)APP上“裸奔”

2015-09-21 15:22:02

來(lái)源:大洋網(wǎng)-廣州日?qǐng)?bào)

  廣州日?qǐng)?bào)訊 (記者段郴群)不越獄,蘋(píng)果官方APP store下載的應(yīng)用軟件不再是絕對(duì)安全了。上周末,根據(jù)安全漏洞報(bào)告平臺(tái)烏云網(wǎng)報(bào)告顯示,目前蘋(píng)果應(yīng)用商店中已有大量的應(yīng)用感染了一種名叫XcodeGhost的病毒,甚至包括眾多用戶(hù)使用的知名IOS版的APP,包括微信、滴滴出行、12306官方訂票軟件等。據(jù)悉,受此影響的APP應(yīng)用數(shù)達(dá)到數(shù)十款,涉及用戶(hù)超過(guò)1億。截至目前,微信、滴滴出行等已經(jīng)進(jìn)行了修復(fù),用戶(hù)升級(jí)到新版即安全,而信息安全專(zhuān)家則提醒眾多蘋(píng)果用戶(hù),趕緊進(jìn)行密碼修改或刪除軟件以免泄露自己的重要信息。

  現(xiàn)狀:

  眾多知名APP“中招”

  據(jù)了解,一直以來(lái),蘋(píng)果的IOS系統(tǒng)因?yàn)槠浞忾]性,被用戶(hù)認(rèn)為是目前全球的手機(jī)操作系統(tǒng)里最安全的,而9月18日烏云網(wǎng)公布的一則分析報(bào)告顯示,XCode編譯器里有問(wèn)題。據(jù)悉,有些程序員使用了第三方Xcode編譯器,這些編譯器編寫(xiě)的APP存在安全問(wèn)題,根據(jù)360NirvanTeam團(tuán)隊(duì)對(duì)APP安裝包的掃描分析,發(fā)現(xiàn)凡在春節(jié)之后安裝或更新到APP版本的用戶(hù)均會(huì)在此事件中受到影響,其中有微信、滴滴出行、滴滴打車(chē)、12306官方訂票軟件、中國(guó)聯(lián)通網(wǎng)上營(yíng)業(yè)廳,以及高德地圖、同花順、南方航空、南京銀行、名片全能王、憤怒的小鳥(niǎo)2、我叫MT、我叫MT2,還有股票雷達(dá)、炒股公開(kāi)課等眾多用戶(hù)平常喜歡下載使用的IOS版APP。有信息安全專(zhuān)家表示,如此大規(guī)模的蘋(píng)果APP被感染病毒實(shí)屬罕見(jiàn),而從病毒樣本的分析看,這些泄露信息目前并不涉及太多的隱私問(wèn)題。但值得注意的是,病毒擁有更多的權(quán)限,它們?cè)趇Phone/iPad上彈出釣魚(yú)網(wǎng)站頁(yè)面,可能騙取iCloud賬號(hào)密碼,或者其他關(guān)鍵信息。

  原因:

  第三方編譯器被插入惡意代碼

  有業(yè)內(nèi)人士表示,沒(méi)有越獄的蘋(píng)果手機(jī)安裝軟件,需要通過(guò)蘋(píng)果官方的App Store下載安裝,而軟件在獲準(zhǔn)進(jìn)入APP Store前,需要經(jīng)過(guò)嚴(yán)格的審核和檢驗(yàn),確保不會(huì)出現(xiàn)病毒。封閉的蘋(píng)果IOS系統(tǒng)此次大規(guī)模出現(xiàn)“安全門(mén)”,病毒是如何大規(guī)模感染常用軟件?為何順利通過(guò)蘋(píng)果的平臺(tái)檢驗(yàn)?360公司IOS安全實(shí)驗(yàn)室負(fù)責(zé)人高雪峰表示,病毒入侵了軟件“生產(chǎn)”的源頭。據(jù)悉,Xcode 是蘋(píng)果公司的官方開(kāi)發(fā)工具,是目前開(kāi)發(fā)者開(kāi)發(fā)Mac OS 和iOS 應(yīng)用程序的最普遍的方式。高雪峰透露,正常情況下,開(kāi)發(fā)者開(kāi)發(fā)軟件的時(shí)候是需要編譯器的,從而開(kāi)發(fā)出移動(dòng)客戶(hù)端的APP程序。但據(jù)眾多IOS平臺(tái)的軟件開(kāi)發(fā)者表示,下載Xcode編譯器的時(shí)候,因?yàn)榉?wù)器在國(guó)外,中國(guó)的開(kāi)發(fā)者從蘋(píng)果官網(wǎng)下載非常慢,一些程序員為了方便,直接使用了國(guó)內(nèi)的下載工具下載,但下載的其實(shí)就是被感染病毒的Xcode,即第三方的Xcode編譯器,并非蘋(píng)果官方的Xcode,導(dǎo)致開(kāi)發(fā)者在編譯的時(shí)候不斷把惡意代碼輸入到程序里面,輸入之后被第三方開(kāi)發(fā)者發(fā)布到蘋(píng)果官方的App Store,導(dǎo)致App Store檢測(cè)不出來(lái)的。業(yè)內(nèi)表示,這種病毒攻擊方式繞過(guò)了App Store的安全審核機(jī)制。

  危害:

  存大量信息泄露可能

  根據(jù)病毒制造者公布的信息顯示,病毒可以竊取的信息目前只是包括應(yīng)用安裝時(shí)間、應(yīng)用ID、應(yīng)用名稱(chēng)、系統(tǒng)版本、語(yǔ)言、國(guó)家等基本信息,并未涉及到非常隱私的部分。同時(shí),病毒制造者宣稱(chēng)這是一個(gè)“實(shí)驗(yàn)”、“并未制造威脅性行為”,并上傳源碼供研究人員分析,并表示將這些信息刪除,并關(guān)閉了服務(wù)器。但是有分析人士指出,雖然目前病毒XCodeGhost并沒(méi)有非常嚴(yán)重的惡意行為,但是這種病毒傳播方式在iOS上還是首次,而且安裝這些應(yīng)用的iPhone/iPad用戶(hù)可能泄露基本的信息,如果在近一段時(shí)間(1~2個(gè)月內(nèi)),普通用戶(hù)在這些受影響的應(yīng)用中輸入過(guò)敏感信息,如iCloud密碼、信用卡信息等,這些信息理論上也可能被泄露。

  • 相關(guān)閱讀
  • 份額下滑融資停滯 美團(tuán)花錢(qián)買(mǎi)報(bào)告粉飾太平

      近日,第三方咨詢(xún)公司比達(dá)咨詢(xún)(BigData-Research)發(fā)布的一份《暑期餐飲外賣(mài)O2O市場(chǎng)研究報(bào)告》,為正在因?yàn)槿谫Y遲遲不到位、市場(chǎng)份額下滑而深陷困境的美團(tuán)網(wǎng)帶來(lái)另一場(chǎng)麻煩——盡管這份調(diào)查報(bào)告的主要...

    時(shí)間:09-21
免責(zé)聲明:本網(wǎng)對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類(lèi)版權(quán)申明,本網(wǎng)站無(wú)法鑒別所上傳圖片或文字的知識(shí)版權(quán),如果侵犯,請(qǐng)及時(shí)通知我們,本網(wǎng)站將在第一時(shí)間及時(shí)刪除。