丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號(hào)安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
此為臨時(shí)鏈接,僅用于文章預(yù)覽,將在時(shí)失效
新鮮 正文
發(fā)私信給趙青暉
發(fā)送

8

App Store被注入惡意代碼,網(wǎng)易云音樂(lè)躺槍

本文作者: 趙青暉 2015-09-18 16:49
導(dǎo)語(yǔ):App Store商家的多個(gè)應(yīng)用被注入Xcode第三方惡意代碼。

App Store被注入惡意代碼,網(wǎng)易云音樂(lè)躺槍

蘋(píng)果App Store模式的出現(xiàn),為第三方軟件的提供者提供了軟件銷(xiāo)售平臺(tái),激勵(lì)了第三方開(kāi)發(fā)者的積極性,同時(shí)也加大了市場(chǎng)對(duì)個(gè)性化軟件應(yīng)用的需求。

這樣的應(yīng)用商店模式固然方便,但是需要廠商對(duì)應(yīng)用的審核嚴(yán)格把關(guān)才行,不然就容易出現(xiàn)漏洞。雷鋒網(wǎng)9月18日消息,根據(jù)烏云網(wǎng)和硅谷安全公司Palo Alto發(fā)布安全預(yù)警稱(chēng),在App Store商家的多個(gè)應(yīng)用被注入Xcode第三方惡意代碼,這個(gè)代碼可以將用戶(hù)的信息發(fā)送到黑客的服務(wù)器上。目前得知,被感染惡意代碼的應(yīng)用就包括國(guó)內(nèi)知名應(yīng)用網(wǎng)易云音樂(lè),最新的v2.8.3版本的網(wǎng)易云音樂(lè)已經(jīng)感染病毒,據(jù)知情人士爆料,除網(wǎng)易云音樂(lè)外,12306、中信銀行動(dòng)卡空間等應(yīng)用也受到了影響。

跟據(jù)技術(shù)分析,該病毒會(huì)收集應(yīng)用和系統(tǒng)的基本信息,包括時(shí)間、bundle id(包名)、應(yīng)用名稱(chēng)、系統(tǒng)版本、語(yǔ)言、國(guó)家等,并上傳到init.icloud-analysis.com這個(gè)網(wǎng)址上,該網(wǎng)站域名為病毒作者申請(qǐng),專(zhuān)用于收集數(shù)據(jù)。

對(duì)此,烏云網(wǎng)給出了相關(guān)建議,使用非官方渠道下載Xcode的iOS開(kāi)發(fā)者請(qǐng)立刻展開(kāi)清查和處理,惡意Xcode包含類(lèi)似以下文件:

“/Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/Library/Frameworks/CoreServices.framework/CoreService”

而正常的Xcode的SDK目錄下沒(méi)有Library目錄。

相對(duì)于其他的應(yīng)用商店,蘋(píng)果一直非常奉行極其嚴(yán)苛的在安全策略,所以業(yè)內(nèi)普遍認(rèn)為,蘋(píng)果應(yīng)用商店App Store安全性要高于谷歌的Google Play。但百密終有一疏,在此次漏洞之前,蘋(píng)果的App Store就曾經(jīng)被曝過(guò)幾次存在安全漏洞的問(wèn)題,皆因App Store的審核程序漏洞之類(lèi)的原因,導(dǎo)致惡意程序繞過(guò)審核而進(jìn)入App Store。2013年,美國(guó)佐治亞理工學(xué)院的一組研究人員日前在App Store審核程序中找到了漏洞,可繞過(guò)審批程序向App Store輸入應(yīng)用,用戶(hù)只要安裝注入了惡意代碼的應(yīng)用,該應(yīng)用就能夠執(zhí)行各種任務(wù),如發(fā)送短信、電子郵件、在Twitter上發(fā)布消息、拍照、撥打電話(huà),甚至重啟系統(tǒng)等行為。

不過(guò)相對(duì)那次漏洞,本次的Xcode惡意代碼并沒(méi)有那么嚴(yán)重,由于蘋(píng)果本身權(quán)限限制比較嚴(yán)格,這類(lèi)信息的泄露相對(duì)來(lái)說(shuō)威脅輕微,用戶(hù)并不必過(guò)分擔(dān)心賬號(hào)安全。目前只需等待開(kāi)發(fā)者重新開(kāi)發(fā)安裝包來(lái)替換原來(lái)的文件,到時(shí)用戶(hù)更新應(yīng)用即可。

9月18日下午更新。

網(wǎng)易云音樂(lè)就該漏洞一事,在下午發(fā)布了公告,稱(chēng)此次感染涉及信息皆為產(chǎn)品的系統(tǒng)信息,無(wú)法調(diào)取和泄露用戶(hù)的個(gè)人信息。目前感染源制作者的服務(wù)器已經(jīng)關(guān)閉,不會(huì)再產(chǎn)生任何威脅。一下為公告全文:

App Store被注入惡意代碼,網(wǎng)易云音樂(lè)躺槍

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知。

分享:
相關(guān)文章

編輯

關(guān)注互聯(lián)網(wǎng)內(nèi)容創(chuàng)作的一切。微信號(hào):rockpen(*注明公司職位,否則不通過(guò)),請(qǐng)多指教。另有一公眾號(hào):artbyte,專(zhuān)注扯犢子。
當(dāng)月熱門(mén)文章
最新文章
請(qǐng)?zhí)顚?xiě)申請(qǐng)人資料
姓名
電話(huà)
郵箱
微信號(hào)
作品鏈接
個(gè)人簡(jiǎn)介
為了您的賬戶(hù)安全,請(qǐng)驗(yàn)證郵箱
您的郵箱還未驗(yàn)證,完成可獲20積分喲!
請(qǐng)驗(yàn)證您的郵箱
立即驗(yàn)證
完善賬號(hào)信息
您的賬號(hào)已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說(shuō)