<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
      新鮮 正文
      發(fā)私信給趙青暉
      發(fā)送

      8

      App Store被注入惡意代碼,網(wǎng)易云音樂躺槍

      本文作者: 趙青暉 2015-09-18 16:49
      導(dǎo)語:App Store商家的多個應(yīng)用被注入Xcode第三方惡意代碼。

      App Store被注入惡意代碼,網(wǎng)易云音樂躺槍

      蘋果App Store模式的出現(xiàn),為第三方軟件的提供者提供了軟件銷售平臺,激勵了第三方開發(fā)者的積極性,同時也加大了市場對個性化軟件應(yīng)用的需求。

      這樣的應(yīng)用商店模式固然方便,但是需要廠商對應(yīng)用的審核嚴(yán)格把關(guān)才行,不然就容易出現(xiàn)漏洞。雷鋒網(wǎng)9月18日消息,根據(jù)烏云網(wǎng)和硅谷安全公司Palo Alto發(fā)布安全預(yù)警稱,在App Store商家的多個應(yīng)用被注入Xcode第三方惡意代碼,這個代碼可以將用戶的信息發(fā)送到黑客的服務(wù)器上。目前得知,被感染惡意代碼的應(yīng)用就包括國內(nèi)知名應(yīng)用網(wǎng)易云音樂,最新的v2.8.3版本的網(wǎng)易云音樂已經(jīng)感染病毒,據(jù)知情人士爆料,除網(wǎng)易云音樂外,12306、中信銀行動卡空間等應(yīng)用也受到了影響。

      跟據(jù)技術(shù)分析,該病毒會收集應(yīng)用和系統(tǒng)的基本信息,包括時間、bundle id(包名)、應(yīng)用名稱、系統(tǒng)版本、語言、國家等,并上傳到init.icloud-analysis.com這個網(wǎng)址上,該網(wǎng)站域名為病毒作者申請,專用于收集數(shù)據(jù)。

      對此,烏云網(wǎng)給出了相關(guān)建議,使用非官方渠道下載Xcode的iOS開發(fā)者請立刻展開清查和處理,惡意Xcode包含類似以下文件:

      “/Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/Library/Frameworks/CoreServices.framework/CoreService”

      而正常的Xcode的SDK目錄下沒有Library目錄。

      相對于其他的應(yīng)用商店,蘋果一直非常奉行極其嚴(yán)苛的在安全策略,所以業(yè)內(nèi)普遍認(rèn)為,蘋果應(yīng)用商店App Store安全性要高于谷歌的Google Play。但百密終有一疏,在此次漏洞之前,蘋果的App Store就曾經(jīng)被曝過幾次存在安全漏洞的問題,皆因App Store的審核程序漏洞之類的原因,導(dǎo)致惡意程序繞過審核而進(jìn)入App Store。2013年,美國佐治亞理工學(xué)院的一組研究人員日前在App Store審核程序中找到了漏洞,可繞過審批程序向App Store輸入應(yīng)用,用戶只要安裝注入了惡意代碼的應(yīng)用,該應(yīng)用就能夠執(zhí)行各種任務(wù),如發(fā)送短信、電子郵件、在Twitter上發(fā)布消息、拍照、撥打電話,甚至重啟系統(tǒng)等行為。

      不過相對那次漏洞,本次的Xcode惡意代碼并沒有那么嚴(yán)重,由于蘋果本身權(quán)限限制比較嚴(yán)格,這類信息的泄露相對來說威脅輕微,用戶并不必過分擔(dān)心賬號安全。目前只需等待開發(fā)者重新開發(fā)安裝包來替換原來的文件,到時用戶更新應(yīng)用即可。

      9月18日下午更新。

      網(wǎng)易云音樂就該漏洞一事,在下午發(fā)布了公告,稱此次感染涉及信息皆為產(chǎn)品的系統(tǒng)信息,無法調(diào)取和泄露用戶的個人信息。目前感染源制作者的服務(wù)器已經(jīng)關(guān)閉,不會再產(chǎn)生任何威脅。一下為公告全文:

      App Store被注入惡意代碼,網(wǎng)易云音樂躺槍

      雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知

      分享:
      相關(guān)文章

      編輯

      關(guān)注互聯(lián)網(wǎng)內(nèi)容創(chuàng)作的一切。微信號:rockpen(*注明公司職位,否則不通過),請多指教。另有一公眾號:artbyte,專注扯犢子。
      當(dāng)月熱門文章
      最新文章
      請?zhí)顚懮暾埲速Y料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗證郵箱
      您的郵箱還未驗證,完成可獲20積分喲!
      請驗證您的郵箱
      立即驗證
      完善賬號信息
      您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
      立即設(shè)置 以后再說
      主站蜘蛛池模板: 国产精品理论片在线观看| 色猫咪av在线观看| 国产精品久久无码不卡黑寡妇| 精品国产亚洲第一区二区三区| 视频一区视频二区视频三| 九一看片| 日韩吃奶摸下aa片免费观看| 欧美激情肉欲高潮视频| 又黄又爽又色的少妇毛片| 国产普通话对白刺激| www.18禁| 国产人妻熟女呻吟在线观看| 亚洲精品美女久久久久99| 国产女人在线视频| 国产精品天堂avav在线| 国产精品久久久久久久影视一免费| 久久人妻中文| 国产精品免费看久久久无码| 国产精品久久久久aaaa| 亚洲综合图片区| 国产成人一区二区三区在线| 亚洲成人A?V在线| 95国产精品| 亚洲精中文字幕二区三区| 亚洲最大在线| 国产黄在线观看免费软件下载 | 粗大的内捧猛烈进出| 熟女在线国产| 日韩精品亚洲 国产| 无码一卡二卡| 日本熟妇色xxxxx日本免费看| 曲周县| 精品无码毛片| av 日韩 人妻 黑人 综合 无码| 梅州市| 亚洲伊人网站| 人妻丰满熟妇av无码区hd| 国产精品AV在线观看| 久久婷婷国产精品香蕉| 好硬好湿好爽好深视频| 99国产欧美另类久久久精品|