<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預覽,將在時失效
      新鮮 正文
      發私信給趙青暉
      發送

      8

      App Store被注入惡意代碼,網易云音樂躺槍

      本文作者: 趙青暉 2015-09-18 16:49
      導語:App Store商家的多個應用被注入Xcode第三方惡意代碼。

      App Store被注入惡意代碼,網易云音樂躺槍

      蘋果App Store模式的出現,為第三方軟件的提供者提供了軟件銷售平臺,激勵了第三方開發者的積極性,同時也加大了市場對個性化軟件應用的需求。

      這樣的應用商店模式固然方便,但是需要廠商對應用的審核嚴格把關才行,不然就容易出現漏洞。雷鋒網9月18日消息,根據烏云網和硅谷安全公司Palo Alto發布安全預警稱,在App Store商家的多個應用被注入Xcode第三方惡意代碼,這個代碼可以將用戶的信息發送到黑客的服務器上。目前得知,被感染惡意代碼的應用就包括國內知名應用網易云音樂,最新的v2.8.3版本的網易云音樂已經感染病毒,據知情人士爆料,除網易云音樂外,12306、中信銀行動卡空間等應用也受到了影響。

      跟據技術分析,該病毒會收集應用和系統的基本信息,包括時間、bundle id(包名)、應用名稱、系統版本、語言、國家等,并上傳到init.icloud-analysis.com這個網址上,該網站域名為病毒作者申請,專用于收集數據。

      對此,烏云網給出了相關建議,使用非官方渠道下載Xcode的iOS開發者請立刻展開清查和處理,惡意Xcode包含類似以下文件:

      “/Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/Library/Frameworks/CoreServices.framework/CoreService”

      而正常的Xcode的SDK目錄下沒有Library目錄。

      相對于其他的應用商店,蘋果一直非常奉行極其嚴苛的在安全策略,所以業內普遍認為,蘋果應用商店App Store安全性要高于谷歌的Google Play。但百密終有一疏,在此次漏洞之前,蘋果的App Store就曾經被曝過幾次存在安全漏洞的問題,皆因App Store的審核程序漏洞之類的原因,導致惡意程序繞過審核而進入App Store。2013年,美國佐治亞理工學院的一組研究人員日前在App Store審核程序中找到了漏洞,可繞過審批程序向App Store輸入應用,用戶只要安裝注入了惡意代碼的應用,該應用就能夠執行各種任務,如發送短信、電子郵件、在Twitter上發布消息、拍照、撥打電話,甚至重啟系統等行為。

      不過相對那次漏洞,本次的Xcode惡意代碼并沒有那么嚴重,由于蘋果本身權限限制比較嚴格,這類信息的泄露相對來說威脅輕微,用戶并不必過分擔心賬號安全。目前只需等待開發者重新開發安裝包來替換原來的文件,到時用戶更新應用即可。

      9月18日下午更新。

      網易云音樂就該漏洞一事,在下午發布了公告,稱此次感染涉及信息皆為產品的系統信息,無法調取和泄露用戶的個人信息。目前感染源制作者的服務器已經關閉,不會再產生任何威脅。一下為公告全文:

      App Store被注入惡意代碼,網易云音樂躺槍

      雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

      分享:
      相關文章

      編輯

      關注互聯網內容創作的一切。微信號:rockpen(*注明公司職位,否則不通過),請多指教。另有一公眾號:artbyte,專注扯犢子。
      當月熱門文章
      最新文章
      請填寫申請人資料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗證郵箱
      您的郵箱還未驗證,完成可獲20積分喲!
      請驗證您的郵箱
      立即驗證
      完善賬號信息
      您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
      立即設置 以后再說
      主站蜘蛛池模板: 国产?日韩?欧美| 免费无码av片在线观看播放| 人妻体验按摩到忍不住哀求继续| 中文字幕无码精品亚洲35| 伊人久久久| 夜爽8888视频在线观看| 国产精品原创av片国产日韩| 亚洲蜜桃v妇女| 国产人免费人成免费视频| 影音先锋成人A片| 一个人看的www日本高清视频| 亚洲男女免费视频| 国内女人喷潮完整视频| 超碰狠狠干| 99精品久久毛片a片| 久久久久久久久18禁秘| 超碰伊人久久大香线蕉综合| 国产免费无码一区二区三区| 亚洲Av男男| 精品国产乱码久久久久久婷婷| 亚洲精选91| 欧美日韩人成综合在线播放| 91露脸| 国模视频一区| 国内精品久久久久影院日本| 人妻无码AⅤ中文字幕视频| 色伦专区97中文字幕| 麻豆精品国产综合久久| 欧美疯狂xxxx乱大交| 福利国产微拍广场一区视频在线| 破了亲妺妺的处免费视频国产 | 亚洲无码久久| 亚洲色宗合| 国产亚洲精品??码| 国产成人精品无码播放| 国产在线拍揄自揄拍无码| 漂亮的保姆hd完整版免费韩国| 元江| 国产成人综合日韩亚洲| 高清无码18| 无码人妻专区一区二区三区|